News

USN-8876-1: decine di falle nel kernel linux-azure-fde, reboot obbligatorio

Ubuntu corregge decine di CVE nel kernel linux-azure-fde per macchine Azure CVM su 22.04 LTS. Serve reboot e ricompilazione dei moduli di terze parti.

Redazione UptimeMag · 6 ottobre 2026 · 1 minuti di lettura

USN-8876-1: decine di falle nel kernel linux-azure-fde, reboot obbligatorio

Ubuntu ha pubblicato il 6 ottobre 2026 l'avviso di sicurezza USN-8876-1, che corregge decine di vulnerabilità nel kernel Linux per sistemi Azure CVM (Confidential VM). Riguarda chi gestisce istanze Ubuntu 22.04 LTS "jammy" con il pacchetto linux-azure-fde, usato per le macchine riservate su Microsoft Azure.

Cosa cambia

L'avviso segnala, tra l'altro, CVE-2022-3114: il driver del clock i.MX non gestiva correttamente alcuni fallimenti di allocazione di memoria, con conseguente null pointer dereference. Un attaccante locale poteva sfruttarlo per causare un denial of service (crash di sistema).

Oltre a questa, il bollettino elenca decine di altre CVE del 2026 (dalla serie CVE-2026-7xxxx e CVE-2026-6xxxx) che toccano un numero molto ampio di sottosistemi: architetture ARM32/ARM64/MIPS/PowerPC/RISC-V/x86, il layer a blocchi, l'API crittografica, i driver ACPI, Bluetooth, GPU, InfiniBand, NVMe, PCI, i filesystem Btrfs, Ext4, F2FS, NFS, XFS, il subsystem di rete (netfilter, IPv4/IPv6, SCTP, TLS), io_uring, BPF, cgroup, scheduler e il subsystem KVM. Secondo Ubuntu, un attaccante potrebbe sfruttare questi difetti per compromettere il sistema.

Versioni corrette

Ubuntu Pacchetto Versione
22.04 LTS (jammy) linux-image-5.15.0-1122-azure-fde 5.15.0-1122.131
22.04 LTS (jammy) linux-image-azure-fde-5.15 5.15.0.1122.131
22.04 LTS (jammy) linux-image-azure-fde-lts-22.04 5.15.0.1122.131

Cosa fare

Il bollettino avverte che l'aggiornamento comporta un cambio ABI inevitabile, quindi la nuova versione del kernel ha un numero diverso: dopo l'upgrade standard occorre riavviare il sistema e ricompilare/reinstallare tutti i moduli kernel di terze parti eventualmente installati. Un aggiornamento di sistema standard esegue questo passaggio automaticamente, a meno che i metapacchetti kernel standard (linux-generic, linux-virtual e simili) siano stati rimossi manualmente.

Per chi gestisce flotte di VM Azure CVM con Ubuntu 22.04, il punto pratico è pianificare la finestra di reboot e verificare la compatibilità di eventuali moduli kernel custom prima di applicare la patch in produzione.

Fonte: avviso ufficiale Ubuntu Security Notices, USN-8876-1 (ubuntu.com/security/notices/USN-8876-1).

Testo redatto con il supporto dell'intelligenza artificiale e verificato dalla redazione (AI Act, art. 50). Fonte: Ubuntu – avvisi di sicurezza.