News

USN-8875-1: falle multiple nel kernel Linux, ABI bump e reboot obbligatorio

Ubuntu corregge più vulnerabilità nel kernel Linux per 22.04 e 20.04 LTS. Cambio ABI: serve reboot e ricompilazione dei moduli di terze parti.

Redazione UptimeMag · 6 ottobre 2026 · 2 minuti di lettura

USN-8875-1: falle multiple nel kernel Linux, ABI bump e reboot obbligatorio

Ubuntu ha pubblicato il 6 ottobre 2026 l'avviso di sicurezza USN-8875-1, che corregge diverse vulnerabilità nel kernel Linux per le release 22.04 LTS (jammy) e 20.04 LTS. L'avviso riguarda chi gestisce server, VPS e istanze cloud su queste versioni: il pacchetto coinvolto non è solo linux generico, ma anche le varianti specifiche per cloud provider.

Cosa corregge l'avviso

Tra le falle elencate, Ubuntu segnala in dettaglio CVE-2022-3114: il driver clock i.MX non gestiva correttamente alcune condizioni di fallimento nell'allocazione di memoria, causando un null pointer dereference. Un attaccante locale può sfruttarla per un denial of service, cioè un crash del sistema.

L'avviso elenca poi, in forma generica, altre correzioni distribuite su un numero molto ampio di sottosistemi del kernel: dal block layer alla crittografia, da filesystem come Btrfs, XFS, NFS e exFAT fino a networking (netfilter, IPv6, SCTP, Bluetooth), io_uring, KVM e i driver USB. Il testo ufficiale di Ubuntu non fornisce un elenco completo di CVE per queste correzioni aggiuntive, limitandosi a indicare i sottosistemi toccati.

Pacchetti coinvolti

I kernel interessati includono, tra gli altri: linux, linux-aws, linux-aws-5.15, linux-aws-fips, linux-azure, linux-azure-5.15, linux-azure-fde-5.15, linux-azure-fips, linux-fips, linux-gke, linux-gkeop, linux-hwe-5.15, linux-ibm, linux-ibm-5.15, linux-intel-iot-realtime, linux-intel-iotg, linux-kvm, linux-lowlatency, linux-oracle, linux-realtime e linux-xilinx-zynqmp. Chi gestisce istanze AWS, Azure, GKE o Oracle Cloud su Ubuntu 22.04/20.04 deve verificare quale variante kernel sta usando.

Aggiornamento e ABI bump

Ubuntu segnala un punto operativo da non saltare: l'aggiornamento comporta un cambio ABI, quindi il kernel riceve un nuovo numero di versione. Questo richiede di ricompilare e reinstallare tutti i moduli kernel di terze parti installati sul sistema. Se non sono stati rimossi manualmente i metapackage standard (linux-generic, linux-generic-lts-RELEASE, linux-virtual), l'upgrade standard del sistema esegue questa operazione automaticamente.

Dopo l'aggiornamento tramite i normali comandi di sistema (apt update && apt upgrade), è necessario riavviare la macchina per rendere effettive le modifiche. Per chi usa kernel realtime (linux-realtime, linux-intel-iot-realtime), la disponibilità richiede un abbonamento Ubuntu Pro.

Il dettaglio completo dei pacchetti e delle versioni corrette è pubblicato nell'avviso ufficiale su ubuntu.com/security/notices/USN-8875-1.

Testo redatto con il supporto dell'intelligenza artificiale e verificato dalla redazione (AI Act, art. 50). Fonte: Ubuntu – avvisi di sicurezza.