Em 6 de outubro de 2026, a Canonical publicou dois avisos de segurança para o Ubuntu 26.04 LTS: as versões corrigidas variam conforme a família do kernel, e a atualização deve ser seguida de uma reinicialização. O Debian 13 “Trixie” tem uma correção separada para seu pacote linux.USN-8887-1 USN-8889-1
Ubuntu 26.04: versões corrigidas por variante
O USN-8887-1 relaciona versões para os kernels genérico, de nuvem, GKE, IBM, Oracle e tempo real. O USN-8889-1 trata à parte do pacote OEM linux-oem-7.0. A tabela reúne as versões indicadas pela Canonical:
| Distribuição e aviso | Pacote ou variante | Versão corrigida |
| Ubuntu 26.04 LTS, USN-8887-1 | linux (genérico) | 7.0.0-38.38 |
| Ubuntu 26.04 LTS, USN-8887-1 | linux-aws | 7.0.0-1014.14 |
| Ubuntu 26.04 LTS, USN-8887-1 | linux-gcp | 7.0.0-1014.14 |
| Ubuntu 26.04 LTS, USN-8887-1 | linux-gke | 7.0.0-1008.9 |
| Ubuntu 26.04 LTS, USN-8887-1 | linux-ibm | 7.0.0-1015.15 |
| Ubuntu 26.04 LTS, USN-8887-1 | linux-oracle | 7.0.0-1013.13 |
| Ubuntu 26.04 LTS, USN-8887-1 | linux-realtime | 7.0.0-38.38.1 |
| Ubuntu 26.04 LTS, USN-8889-1 | linux-oem-7.0 | 7.0.0-1015.15 |
Para localizar a versão correspondente, relacione a família do kernel usada com o pacote indicado no aviso. Por exemplo, 7.0.0-1014.14 aparece para linux-aws e linux-gcp; não é a versão listada para todas as variantes do Ubuntu. As tabelas completas dos avisos USN-8887-1 e USN-8889-1 incluem também variantes de imagens assinadas, 64K e metapacotes.
O que os avisos dizem sobre CVE-2023-20585
Os dois avisos da Canonical mencionam CVE-2023-20585, um problema de verificação da Reverse Map Table (RMP) em alguns processadores AMD. A falha pode ocorrer quando a IOMMU acessa determinados buffers do host. Segundo a descrição da Canonical, a exploração exige um invasor local com acesso ao hypervisor e pode comprometer a integridade da memória de convidados SEV-SNP.USN-8887-1 USN-8889-1
Atualização, reinicialização e módulos de terceiros
A Canonical orienta aplicar uma atualização padrão do sistema e reiniciar o computador para que as mudanças no kernel entrem em vigor. A alteração de ABI (interface binária de aplicação) pode exigir recompilar e reinstalar módulos de kernel de terceiros. A atualização padrão cuida desse processo quando os metapacotes padrão do kernel pertinentes não foram removidos manualmente.USN-8887-1 USN-8889-1
Debian 13 Trixie tem uma versão própria
Publicado em 29 de setembro de 2026, o aviso DSA-6528-1 do Debian indica 6.12.111-1 como versão corrigida do pacote linux na distribuição estável Trixie. O Debian recomenda atualizar os pacotes linux; as vulnerabilidades listadas podem permitir elevação de privilégios, negação de serviço ou divulgação de informações.DSA-6528-1