Le 6 octobre 2026, Canonical a publié deux avis de sécurité pour Ubuntu 26.04 LTS : USN-8887-1 couvre sept familles de noyaux, tandis que USN-8889-1 concerne le paquet linux-oem-7.0. La version corrigée dépend du paquet ; Canonical demande d’effectuer une mise à jour standard, puis de redémarrer.
Ubuntu 26.04 : la version corrigée dépend du paquet
Voici les versions corrigées indiquées par Canonical pour les principales familles de paquets des deux avis :
| Avis Canonical | Paquet du noyau | Version corrigée |
| USN-8887-1 | linux (générique) | 7.0.0-38.38 |
| USN-8887-1 | linux-aws | 7.0.0-1014.14 |
| USN-8887-1 | linux-gcp | 7.0.0-1014.14 |
| USN-8887-1 | linux-gke | 7.0.0-1008.9 |
| USN-8887-1 | linux-ibm | 7.0.0-1015.15 |
| USN-8887-1 | linux-oracle | 7.0.0-1013.13 |
| USN-8887-1 | linux-realtime | 7.0.0-38.38.1 |
| USN-8889-1 | linux-oem-7.0 | 7.0.0-1015.15 |
USN-8887-1 décline aussi des paquets d’images signées, des variantes 64K et des métapaquets. Pour repérer la version qui correspond à votre installation, faites correspondre le paquet concerné à sa ligne dans l’avis : le numéro du noyau générique ne suffit pas à identifier les autres variantes.
CVE-2023-20585 : un scénario qui suppose déjà un accès à l’hyperviseur
Les deux avis Ubuntu décrivent CVE-2023-20585, un problème de vérification de la Reverse Map Table (RMP) sur certains processeurs AMD. La faille concerne l’accès de l’IOMMU à certains tampons de l’hôte ; le scénario décrit suppose un attaquant local disposant déjà d’un accès à l’hyperviseur. Il pourrait compromettre l’intégrité de la mémoire des machines virtuelles SEV-SNP.
Mise à jour, redémarrage et modules tiers
Canonical indique qu’une mise à jour standard du système doit être suivie d’un redémarrage pour que les correctifs du noyau prennent effet. La modification de l’ABI — l’interface binaire entre le noyau et ses modules — peut aussi nécessiter de recompiler et de réinstaller les modules de noyau tiers. Une mise à niveau standard prend cette opération en charge si les métapaquets standard du noyau concernés n’ont pas été supprimés manuellement.
Debian Trixie : un paquet linux corrigé séparément
Le 29 septembre 2026, Debian a publié l’avis DSA-6528-1 pour le paquet linux de Debian 13 « Trixie » stable. L’avis indique la version corrigée 6.12.111-1 et recommande de mettre à niveau les paquets linux. Debian signale que les vulnérabilités traitées peuvent permettre une élévation de privilèges, un déni de service ou une divulgation d’informations. DSA-6528-1