News

USN-8905-2: nuovo kernel linux-gcp per Ubuntu 24.04 LTS, serve reboot

Canonical corregge decine di falle nel kernel linux-gcp per Ubuntu 24.04 LTS. Cambio ABI: vanno ricompilati i moduli di terze parti.

Redazione UptimeMag · 9 ottobre 2026 · 1 minuti di lettura

USN-8905-2: nuovo kernel linux-gcp per Ubuntu 24.04 LTS, serve reboot

Canonical ha pubblicato il 9 ottobre 2026 l'avviso USN-8905-2, che corregge una lunga serie di vulnerabilità nel kernel linux-gcp, la build di Linux usata sulle istanze Ubuntu 24.04 LTS (noble) ospitate su Google Cloud Platform. Per chi tiene macchine di produzione su GCP è un aggiornamento da pianificare subito, non da rimandare al prossimo ciclo di manutenzione.

Cosa corregge

L'avviso ufficiale Ubuntu spiega che sono stati scoperti diversi problemi di sicurezza nel kernel Linux e che un attaccante potrebbe potenzialmente usarli per compromettere il sistema. Le correzioni toccano un numero molto ampio di sottosistemi: dalle architetture ARM32, ARM64, MIPS e x86, ai driver di rete (incluso il driver Mellanox e il Microsoft Azure Network Adapter), passando per il filesystem Ext4, FUSE, lo stack di rete IPv4/IPv6, Netfilter, Bluetooth e il sottosistema KVM. Il bollettino elenca oltre 220 CVE del 2026 collegati a queste correzioni, segno della portata trasversale dell'aggiornamento.

Versione e pacchetti coinvolti

La correzione riguarda esclusivamente Ubuntu 24.04 LTS. I pacchetti da aggiornare sono linux-image-6.8.0-1070-gcp, linux-image-6.8.0-1070-gcp-64k, linux-image-gcp-6.8, linux-image-gcp-64k-6.8, linux-image-gcp-64k-lts-24.04 e linux-image-gcp-lts-24.04, tutti portati alla versione 6.8.0-1070.78.

Attenzione all'ABI e al reboot

Il bollettino segnala che l'aggiornamento comporta un cambio ABI non evitabile, quindi è necessario ricompilare e reinstallare qualsiasi modulo kernel di terze parti installato sull'istanza. Chi non ha disinstallato manualmente i metapackage standard del kernel (come linux-generic) vedrà questa operazione gestita automaticamente dall'aggiornamento di sistema. Dopo l'installazione delle patch, come per ogni aggiornamento del kernel, serve riavviare l'istanza perché le modifiche abbiano effetto.

Cosa fare

Su istanze GCP con Ubuntu 24.04 LTS: lanciare l'aggiornamento di sistema standard, verificare la presenza di moduli di terze parti (driver custom, moduli DKMS) e pianificare una finestra di riavvio. Canonical ricorda inoltre che Ubuntu Pro offre copertura di sicurezza decennale su oltre 25.000 pacchetti dei repository Main e Universe, gratuita fino a cinque macchine.

Testo redatto con il supporto dell'intelligenza artificiale e verificato dalla redazione (AI Act, art. 50).