Canonical opublikował 6 października 2026 r. dwa komunikaty o poprawkach jądra dla Ubuntu 26.04 LTS: USN-8887-1 obejmuje kilka wariantów, a USN-8889-1 dotyczy pakietu OEM. Poprawiona wersja zależy od pakietu, a po standardowej aktualizacji systemu trzeba ponownie uruchomić komputer. Debian podał osobną wersję dla stabilnego Trixie.

Ubuntu 26.04: poprawione wersje według wariantu

USN-8887-1 podaje kompilacje dla pakietów ogólnego przeznaczenia, chmurowych i czasu rzeczywistego. Drugi komunikat obejmuje linux-oem-7.0.

Dystrybucja i komunikatPakiet lub wariant jądraPoprawiona wersja
Ubuntu 26.04 LTS, USN-8887-1linux — ogólny7.0.0-38.38
Ubuntu 26.04 LTS, USN-8887-1linux-aws7.0.0-1014.14
Ubuntu 26.04 LTS, USN-8887-1linux-gcp7.0.0-1014.14
Ubuntu 26.04 LTS, USN-8887-1linux-gke7.0.0-1008.9
Ubuntu 26.04 LTS, USN-8887-1linux-ibm7.0.0-1015.15
Ubuntu 26.04 LTS, USN-8887-1linux-oracle7.0.0-1013.13
Ubuntu 26.04 LTS, USN-8887-1linux-realtime7.0.0-38.38.1
Ubuntu 26.04 LTS, USN-8889-1linux-oem-7.07.0.0-1015.15

Nazwy pakietów i numery wersji trzeba dopasować do konkretnego wariantu jądra. Wpis dla linux-aws nie jest wersją dla wszystkich instalacji Ubuntu — GCP, GKE, IBM, Oracle i wariant czasu rzeczywistego mają osobne pozycje.

CVE-2023-20585: warunki i możliwy wpływ

Oba komunikaty Ubuntu opisują CVE-2023-20585, związane z kontrolami Reverse Map Table (RMP) w niektórych procesorach AMD. Problem dotyczy sytuacji, w której IOMMU uzyskuje dostęp do określonych buforów hosta. Opisany scenariusz wymaga lokalnego napastnika z dostępem do hypervisora; luka może doprowadzić do naruszenia integralności pamięci gościa SEV-SNP.

Aktualizacja i ponowne uruchomienie Ubuntu

Canonical zaleca standardową aktualizację systemu, a następnie ponowne uruchomienie komputera, by zmiany w jądrze zaczęły działać. Zmiana ABI, czyli interfejsu binarnego jądra, może wymagać ponownej kompilacji i instalacji modułów jądra firm trzecich. Standardowa aktualizacja obsługuje tę czynność, jeśli odpowiednie standardowe metapakiety jądra nie zostały ręcznie usunięte.

Debian Trixie ma osobną poprawioną wersję

Komunikat Debiana DSA-6528-1 z 29 września 2026 r. wskazuje wersję 6.12.111-1 dla pakietu linux w stabilnym Debianie 13 „Trixie”. Debian wymienia możliwe skutki opisywanych podatności: eskalację uprawnień, odmowę usługi lub ujawnienie informacji. DSA-6528-1