USN-8851-3: patch kernel linux-azure 5.4 per Ubuntu 18.04 LTS, richiede riavvio
Canonical corregge tre CVE nel kernel linux-azure 5.4 per Ubuntu 18.04 LTS: serve riavvio e ricompilazione dei moduli di terze parti.
Redazione UptimeMag · 5 ottobre 2026 · 1 minuti di lettura

Canonical ha pubblicato il 5 ottobre 2026 l'avviso USN-8851-3, che corregge tre vulnerabilità nel kernel Linux per Microsoft Azure (pacchetto linux-azure-5.4) su Ubuntu 18.04 LTS. Riguarda chi tiene VM Azure ancora su bionic con questo kernel: senza l'aggiornamento restano esposte falle che, secondo l'avviso ufficiale, un attaccante potrebbe sfruttare per compromettere il sistema.
Cosa corregge
Le falle riguardano tre sottosistemi:
- il demone server NFS (Network File System);
- lo stack di rete IPv6;
- Netfilter.
I CVE citati nell'avviso sono CVE-2026-53221, CVE-2026-53131 e CVE-2025-38724.
Versioni corrette
| Release | Pacchetto | Versione |
|---|---|---|
| 18.04 LTS (bionic) | linux-image-5.4.0-1169-azure | 5.4.0-1169.175~18.04.1 |
| Ubuntu Pro | linux-image-azure | 5.4.0.1169.175~18.04.1 |
| Ubuntu Pro | linux-image-azure-5.4 | 5.4.0.1169.175~18.04.1 |
Le due versioni marcate Ubuntu Pro sono disponibili solo con abbonamento Ubuntu Pro, come indicato nell'avviso.
Riavvio obbligatorio e moduli di terze parti
Dopo l'aggiornamento standard del sistema serve riavviare la macchina per rendere effettive le modifiche. L'avviso segnala inoltre un cambio ABI inevitabile: il kernel ha un nuovo numero di versione, quindi chi ha installato moduli kernel di terze parti deve ricompilarli e reinstallarli. Chi non ha disinstallato manualmente i metapacchetti standard (es. linux-generic, linux-virtual) vedrà questa operazione eseguita automaticamente durante l'upgrade.
Come intervenire
Per chi gestisce VM Azure su Ubuntu 18.04 LTS:
sudo apt update && sudo apt upgrade
sudo reboot
Dopo il riavvio, verificare la versione del kernel in esecuzione con uname -r e confermare che corrisponda a 5.4.0-1169-azure. Chi usa moduli kernel custom (driver, VPN kernel-mode, filesystem aggiuntivi) deve ricompilarli contro la nuova ABI prima di fare affidamento sul sistema in produzione.
Il testo completo dell'avviso, con l'elenco dei notice correlati, è sul sito ufficiale Ubuntu Security Notices (USN-8851-3).
Testo redatto con il supporto dell'intelligenza artificiale e verificato dalla redazione (AI Act, art. 50). Fonte: Ubuntu – avvisi di sicurezza.