News

USN-8851-3: patch kernel linux-azure 5.4 per Ubuntu 18.04 LTS, richiede riavvio

Canonical corregge tre CVE nel kernel linux-azure 5.4 per Ubuntu 18.04 LTS: serve riavvio e ricompilazione dei moduli di terze parti.

Redazione UptimeMag · 5 ottobre 2026 · 1 minuti di lettura

USN-8851-3: patch kernel linux-azure 5.4 per Ubuntu 18.04 LTS, richiede riavvio

Canonical ha pubblicato il 5 ottobre 2026 l'avviso USN-8851-3, che corregge tre vulnerabilità nel kernel Linux per Microsoft Azure (pacchetto linux-azure-5.4) su Ubuntu 18.04 LTS. Riguarda chi tiene VM Azure ancora su bionic con questo kernel: senza l'aggiornamento restano esposte falle che, secondo l'avviso ufficiale, un attaccante potrebbe sfruttare per compromettere il sistema.

Cosa corregge

Le falle riguardano tre sottosistemi:

  • il demone server NFS (Network File System);
  • lo stack di rete IPv6;
  • Netfilter.

I CVE citati nell'avviso sono CVE-2026-53221, CVE-2026-53131 e CVE-2025-38724.

Versioni corrette

Release Pacchetto Versione
18.04 LTS (bionic) linux-image-5.4.0-1169-azure 5.4.0-1169.175~18.04.1
Ubuntu Pro linux-image-azure 5.4.0.1169.175~18.04.1
Ubuntu Pro linux-image-azure-5.4 5.4.0.1169.175~18.04.1

Le due versioni marcate Ubuntu Pro sono disponibili solo con abbonamento Ubuntu Pro, come indicato nell'avviso.

Riavvio obbligatorio e moduli di terze parti

Dopo l'aggiornamento standard del sistema serve riavviare la macchina per rendere effettive le modifiche. L'avviso segnala inoltre un cambio ABI inevitabile: il kernel ha un nuovo numero di versione, quindi chi ha installato moduli kernel di terze parti deve ricompilarli e reinstallarli. Chi non ha disinstallato manualmente i metapacchetti standard (es. linux-generic, linux-virtual) vedrà questa operazione eseguita automaticamente durante l'upgrade.

Come intervenire

Per chi gestisce VM Azure su Ubuntu 18.04 LTS:

sudo apt update && sudo apt upgrade
sudo reboot

Dopo il riavvio, verificare la versione del kernel in esecuzione con uname -r e confermare che corrisponda a 5.4.0-1169-azure. Chi usa moduli kernel custom (driver, VPN kernel-mode, filesystem aggiuntivi) deve ricompilarli contro la nuova ABI prima di fare affidamento sul sistema in produzione.

Il testo completo dell'avviso, con l'elenco dei notice correlati, è sul sito ufficiale Ubuntu Security Notices (USN-8851-3).

Testo redatto con il supporto dell'intelligenza artificiale e verificato dalla redazione (AI Act, art. 50). Fonte: Ubuntu – avvisi di sicurezza.