News

USN-8905-1: falle nel kernel Linux GCP, aggiornare e riavviare le istanze

Ubuntu corregge decine di vulnerabilità nel kernel linux-gcp per 22.04 e 24.04 LTS. Serve reboot e ricompilazione dei moduli kernel di terze parti.

Redazione UptimeMag · 8 ottobre 2026 · 1 minuti di lettura

USN-8905-1: falle nel kernel Linux GCP, aggiornare e riavviare le istanze

Ubuntu ha pubblicato l'8 ottobre 2026 l'avviso di sicurezza USN-8905-1, che corregge diverse decine di vulnerabilità nel kernel Linux usato sulle istanze Google Cloud Platform (GCP). Riguarda chi gestisce VM su GCP con Ubuntu 22.04 LTS o 24.04 LTS: un aggressore potrebbe sfruttare queste falle per compromettere il sistema, secondo quanto riportato dall'avviso ufficiale.

Pacchetti interessati

I pacchetti coinvolti sono linux-gcp-6.8 e linux-gcp-fips (quest'ultimo per sistemi con certificazione FIPS). Le correzioni toccano un numero molto ampio di sottosistemi: architetture ARM32, ARM64, MIPS e x86, driver GPU, HID, I2C, InfiniBand, rete (incluse Mellanox, Microsoft Azure Network Adapter e bonding Ethernet), file system Ext4 e FUSE, Bluetooth, netfilter, IPv4/IPv6, KVM e molti altri ancora, per un totale di oltre 230 CVE referenziati nell'avviso.

Versioni corrette

Ubuntu Pacchetto Versione
24.04 LTS (noble) linux-image-6.8.0-1070-gcp-fips 6.8.0-1070.78+fips1
24.04 LTS (noble) linux-image-gcp-fips 6.8.0-1070.78+fips1
24.04 LTS (noble) linux-image-gcp-fips-6.8 6.8.0-1070.78+fips1
22.04 LTS (jammy) linux-image-6.8.0-1070-gcp 6.8.0-1070.78~22.04.1
22.04 LTS (jammy) linux-image-6.8.0-1070-gcp-64k 6.8.0-1070.78~22.04.1
22.04 LTS (jammy) linux-image-gcp / gcp-6.8 / gcp-64k / gcp-64k-6.8 6.8.0-1070.78~22.04.1

I pacchetti FIPS sono disponibili solo tramite Ubuntu Pro.

Cosa fare sulle istanze

Dopo l'aggiornamento standard del sistema è necessario riavviare la macchina per applicare tutte le modifiche. L'avviso segnala un cambio ABI non evitabile: chi ha moduli kernel di terze parti installati manualmente deve ricompilarli e reinstallarli. Chi non ha disinstallato i metapackage standard (es. linux-generic, linux-virtual) ottiene questo passaggio automaticamente con un normale aggiornamento del sistema.

Fonte: Ubuntu Security Notices, USN-8905-1.

Testo redatto con il supporto dell'intelligenza artificiale e verificato dalla redazione (AI Act, art. 50). Fonte: Ubuntu – avvisi di sicurezza.