USN-8879-1: decine di falle nel kernel linux-oracle su Ubuntu 20.04 LTS
Ubuntu corregge numerose vulnerabilità nel kernel linux-oracle 5.15 per Ubuntu 20.04 LTS. Richiesto reboot e ricompilazione dei moduli di terze parti.
Redazione UptimeMag · 6 ottobre 2026 · 1 minuti di lettura

Canonical ha pubblicato il 6 ottobre 2026 l'avviso USN-8879-1, che corregge diverse vulnerabilità nel kernel linux-oracle 5.15 per Ubuntu 20.04 LTS (Focal Fossa). Il pacchetto interessato, linux-oracle-5.15, è quello usato dalle istanze Ubuntu ottimizzate per Oracle Cloud Infrastructure. Chi gestisce VM Ubuntu 20.04 su Oracle Cloud deve pianificare l'aggiornamento e il riavvio.
Cosa corregge l'avviso
Secondo l'avviso ufficiale, tra le falle sistemate ci sono:
- CVE-2022-3114: il driver del clock i.MX non gestiva correttamente alcuni fallimenti di allocazione di memoria, con conseguente null pointer dereference. Un attaccante locale può sfruttarla per causare un denial of service (crash di sistema).
- CVE-2025-10263: su alcuni processori Arm l'invalidazione broadcast del TLB può completarsi prima che le scritture in memoria tramite la traduzione invalidata siano globalmente osservate. Un attaccante locale potrebbe scrivere in memoria dopo che il permesso era stato revocato, bypassando le protezioni di memoria o scalando i privilegi.
L'avviso elenca inoltre un numero molto ampio di CVE aggiuntivi corretti nel kernel, che toccano praticamente ogni sottosistema (rete, file system, driver USB, Bluetooth, KVM, scheduler e molti altri), senza descrizioni individuali nel testo pubblicato da Canonical.
Versione corretta e istruzioni di aggiornamento
| Release | Pacchetto | Versione corretta |
|---|---|---|
| 20.04 LTS (focal) | linux-image-5.15.0-1114-oracle | 5.15.0-1114.120~20.04.1 |
| 20.04 LTS (focal, Ubuntu Pro) | linux-image-oracle | 5.15.0.1114.120~20.04.1 |
| 20.04 LTS (focal, Ubuntu Pro) | linux-image-oracle-5.15 | 5.15.0.1114.120~20.04.1 |
Fonte: avviso ufficiale Ubuntu, USN-8879-1.
Attenzione: l'aggiornamento comporta un cambio di ABI. Dopo l'upgrade standard serve riavviare il sistema. Chi ha moduli kernel di terze parti deve ricompilarli e reinstallarli: l'operazione avviene automaticamente con un upgrade standard, a meno che non siano stati disinstallati manualmente i metapackage del kernel (es. linux-generic).
Canonical ricorda che Ubuntu Pro estende la copertura di sicurezza a dieci anni per oltre 25.000 pacchetti in Main e Universe, ed è gratuito fino a cinque macchine.
Testo redatto con il supporto dell'intelligenza artificiale e verificato dalla redazione (AI Act, art. 50). Fonte: Ubuntu – avvisi di sicurezza.