Canonical opublikował 6 października 2026 r. dwa komunikaty o poprawkach jądra dla Ubuntu 26.04 LTS: USN-8887-1 obejmuje kilka wariantów, a USN-8889-1 dotyczy pakietu OEM. Poprawiona wersja zależy od pakietu, a po standardowej aktualizacji systemu trzeba ponownie uruchomić komputer. Debian podał osobną wersję dla stabilnego Trixie.
Ubuntu 26.04: poprawione wersje według wariantu
USN-8887-1 podaje kompilacje dla pakietów ogólnego przeznaczenia, chmurowych i czasu rzeczywistego. Drugi komunikat obejmuje linux-oem-7.0.
| Dystrybucja i komunikat | Pakiet lub wariant jądra | Poprawiona wersja |
| Ubuntu 26.04 LTS, USN-8887-1 | linux — ogólny | 7.0.0-38.38 |
| Ubuntu 26.04 LTS, USN-8887-1 | linux-aws | 7.0.0-1014.14 |
| Ubuntu 26.04 LTS, USN-8887-1 | linux-gcp | 7.0.0-1014.14 |
| Ubuntu 26.04 LTS, USN-8887-1 | linux-gke | 7.0.0-1008.9 |
| Ubuntu 26.04 LTS, USN-8887-1 | linux-ibm | 7.0.0-1015.15 |
| Ubuntu 26.04 LTS, USN-8887-1 | linux-oracle | 7.0.0-1013.13 |
| Ubuntu 26.04 LTS, USN-8887-1 | linux-realtime | 7.0.0-38.38.1 |
| Ubuntu 26.04 LTS, USN-8889-1 | linux-oem-7.0 | 7.0.0-1015.15 |
Nazwy pakietów i numery wersji trzeba dopasować do konkretnego wariantu jądra. Wpis dla linux-aws nie jest wersją dla wszystkich instalacji Ubuntu — GCP, GKE, IBM, Oracle i wariant czasu rzeczywistego mają osobne pozycje.
CVE-2023-20585: warunki i możliwy wpływ
Oba komunikaty Ubuntu opisują CVE-2023-20585, związane z kontrolami Reverse Map Table (RMP) w niektórych procesorach AMD. Problem dotyczy sytuacji, w której IOMMU uzyskuje dostęp do określonych buforów hosta. Opisany scenariusz wymaga lokalnego napastnika z dostępem do hypervisora; luka może doprowadzić do naruszenia integralności pamięci gościa SEV-SNP.
Aktualizacja i ponowne uruchomienie Ubuntu
Canonical zaleca standardową aktualizację systemu, a następnie ponowne uruchomienie komputera, by zmiany w jądrze zaczęły działać. Zmiana ABI, czyli interfejsu binarnego jądra, może wymagać ponownej kompilacji i instalacji modułów jądra firm trzecich. Standardowa aktualizacja obsługuje tę czynność, jeśli odpowiednie standardowe metapakiety jądra nie zostały ręcznie usunięte.
Debian Trixie ma osobną poprawioną wersję
Komunikat Debiana DSA-6528-1 z 29 września 2026 r. wskazuje wersję 6.12.111-1 dla pakietu linux w stabilnym Debianie 13 „Trixie”. Debian wymienia możliwe skutki opisywanych podatności: eskalację uprawnień, odmowę usługi lub ujawnienie informacji. DSA-6528-1