News

USN-8864-1: falle nel kernel Linux, patch per Ubuntu 16.04 e 14.04 LTS

Ubuntu corregge tre CVE nel kernel Linux per le release 16.04 e 14.04 LTS. Serve riavvio e ricompilazione dei moduli di terze parti.

Redazione UptimeMag · 2 ottobre 2026 · 1 minuti di lettura

USN-8864-1: falle nel kernel Linux, patch per Ubuntu 16.04 e 14.04 LTS

Ubuntu ha pubblicato il 2 ottobre 2026 l'avviso di sicurezza USN-8864-1, che corregge tre vulnerabilità nel kernel Linux delle release 16.04 LTS (Xenial) e 14.04 LTS (Trusty), secondo quanto riportato dall'avviso ufficiale. Chi gestisce ancora server su queste versioni, tipicamente macchine legacy mantenute in vita con Ubuntu Pro, deve pianificare l'aggiornamento e il riavvio.

Cosa corregge

L'avviso segnala tre CVE: CVE-2026-53221, CVE-2026-53131 e CVE-2025-38724. I problemi riguardano il demone server NFS (Network File System), la gestione della rete IPv6 e il framework Netfilter. Secondo il testo dell'avviso, un attaccante potrebbe sfruttare queste falle per compromettere il sistema.

Pacchetti interessati

L'update tocca i pacchetti linux, linux-aws, linux-fips, linux-kvm e linux-lts-xenial. Per Ubuntu 16.04 LTS le versioni corrette includono linux-image-generic 4.4.0.288.294, linux-image-aws 4.4.0.1197.201, linux-image-kvm 4.4.0.1160.157 e linux-image-fips 4.4.0.1129.131. Per Ubuntu 14.04 LTS le versioni corrette sono linux-image-generic-lts-xenial 4.4.0.288.32214.04.1, linux-image-aws 4.4.0.1159.156 e linux-image-lowlatency-lts-xenial 4.4.0.288.32214.04.1.

Va segnalato che, per entrambe le release, la gran parte dei pacchetti risulta disponibile solo tramite Ubuntu Pro, con il fix per aws, fips, kvm e i kernel generic/lowlatency coperto dall'add-on Legacy Support, dato che entrambe le versioni sono fuori dal supporto standard da tempo.

Cosa fare

Dopo l'aggiornamento standard del sistema è necessario riavviare la macchina per rendere effettive le modifiche. L'avviso segnala inoltre un cambio ABI non evitabile: chi ha moduli kernel di terze parti installati deve ricompilarli e reinstallarli. Se non sono stati rimossi manualmente i metapacchetti standard del kernel (linux-generic, linux-generic-lts-RELEASE, linux-virtual), l'aggiornamento di sistema esegue questa operazione in automatico.

Per i dettagli tecnici completi e l'elenco esatto delle versioni per ogni variante del kernel si rimanda al testo dell'avviso su ubuntu.com/security/notices/USN-8864-1.

Testo redatto con il supporto dell'intelligenza artificiale e verificato dalla redazione (AI Act, art. 50). Fonte: Ubuntu – avvisi di sicurezza.