LWN wskazuje 6 października 2026 r. jako datę dwóch komunikatów bezpieczeństwa Ubuntu dotyczących jądra: USN-8887-1 i USN-8889-1. Debian z kolei podaje poprawioną wersję pakietu linux dla stabilnego wydania Trixie: 6.12.111-1. Te numery dotyczą różnych dystrybucji i pakietów.

Debian wskazuje wersję dla stabilnego Trixie

W komunikacie DSA-6528-1 z 29 września 2026 r. Debian podał, że pakiet linux w stabilnym wydaniu Trixie jest poprawiony w wersji 6.12.111-1. Wymienione przez Debiana możliwe skutki podatności to eskalacja uprawnień, odmowa usługi i ujawnienie informacji. Komunikat DSA-6528-1 zaleca aktualizację pakietów Linuksa.

Na liście identyfikatorów CVE w DSA-6528-1 znajduje się również CVE-2026-80521, opisywana wcześniej w artykule NeoTeo o luce w Ubuntu 26.04. Debian wymienia w tym samym komunikacie także inne podatności.

Co wiadomo o komunikatach Ubuntu

Rejestry LWN datują USN-8887-1 i USN-8889-1 na 6 października 2026 r. (USN-8887-1; USN-8889-1). W podsumowaniu pierwszego komunikatu wymieniono CVE-2023-20585 oraz warianty jądra linux, linux-aws, linux-gcp, linux-gke, linux-ibm, linux-oracle i linux-realtime.

OSV podaje 7.0.0-1014.14 jako przykład poprawionej wersji pakietu linux-aws dla Ubuntu 26.04 w ramach USN-8887-1 (wpis OSV). To konkretny przykład dla wskazanego wydania i wariantu. LWN opisuje osobny komunikat USN-8889-1 jako dotyczący wariantu linux-oem-7.0.

Skąd mogą się brać długie listy CVE

W materiale opublikowanym 7 października Ton Does Linux wyjaśniał, że projekt jądra przypisuje identyfikatory CVE szerokiemu zakresowi zmian usuwających potencjalne problemy bezpieczeństwa, a Debian okresowo grupuje poprawki zamiast dostarczać osobno każde kolejne wydanie punktowe jądra (materiał Ton Does Linux).