USN-8905-1: falle nel kernel Linux GCP, aggiornare e riavviare le istanze
Ubuntu corregge decine di vulnerabilità nel kernel linux-gcp per 22.04 e 24.04 LTS. Serve reboot e ricompilazione dei moduli kernel di terze parti.
Redazione UptimeMag · 8 ottobre 2026 · 1 minuti di lettura

Ubuntu ha pubblicato l'8 ottobre 2026 l'avviso di sicurezza USN-8905-1, che corregge diverse decine di vulnerabilità nel kernel Linux usato sulle istanze Google Cloud Platform (GCP). Riguarda chi gestisce VM su GCP con Ubuntu 22.04 LTS o 24.04 LTS: un aggressore potrebbe sfruttare queste falle per compromettere il sistema, secondo quanto riportato dall'avviso ufficiale.
Pacchetti interessati
I pacchetti coinvolti sono linux-gcp-6.8 e linux-gcp-fips (quest'ultimo per sistemi con certificazione FIPS). Le correzioni toccano un numero molto ampio di sottosistemi: architetture ARM32, ARM64, MIPS e x86, driver GPU, HID, I2C, InfiniBand, rete (incluse Mellanox, Microsoft Azure Network Adapter e bonding Ethernet), file system Ext4 e FUSE, Bluetooth, netfilter, IPv4/IPv6, KVM e molti altri ancora, per un totale di oltre 230 CVE referenziati nell'avviso.
Versioni corrette
| Ubuntu | Pacchetto | Versione |
|---|---|---|
| 24.04 LTS (noble) | linux-image-6.8.0-1070-gcp-fips | 6.8.0-1070.78+fips1 |
| 24.04 LTS (noble) | linux-image-gcp-fips | 6.8.0-1070.78+fips1 |
| 24.04 LTS (noble) | linux-image-gcp-fips-6.8 | 6.8.0-1070.78+fips1 |
| 22.04 LTS (jammy) | linux-image-6.8.0-1070-gcp | 6.8.0-1070.78~22.04.1 |
| 22.04 LTS (jammy) | linux-image-6.8.0-1070-gcp-64k | 6.8.0-1070.78~22.04.1 |
| 22.04 LTS (jammy) | linux-image-gcp / gcp-6.8 / gcp-64k / gcp-64k-6.8 | 6.8.0-1070.78~22.04.1 |
I pacchetti FIPS sono disponibili solo tramite Ubuntu Pro.
Cosa fare sulle istanze
Dopo l'aggiornamento standard del sistema è necessario riavviare la macchina per applicare tutte le modifiche. L'avviso segnala un cambio ABI non evitabile: chi ha moduli kernel di terze parti installati manualmente deve ricompilarli e reinstallarli. Chi non ha disinstallato i metapackage standard (es. linux-generic, linux-virtual) ottiene questo passaggio automaticamente con un normale aggiornamento del sistema.
Testo redatto con il supporto dell'intelligenza artificiale e verificato dalla redazione (AI Act, art. 50). Fonte: Ubuntu – avvisi di sicurezza.