Em 6 de outubro de 2026, a Canonical publicou dois avisos de segurança para o Ubuntu 26.04 LTS: as versões corrigidas variam conforme a família do kernel, e a atualização deve ser seguida de uma reinicialização. O Debian 13 “Trixie” tem uma correção separada para seu pacote linux.USN-8887-1 USN-8889-1

Ubuntu 26.04: versões corrigidas por variante

O USN-8887-1 relaciona versões para os kernels genérico, de nuvem, GKE, IBM, Oracle e tempo real. O USN-8889-1 trata à parte do pacote OEM linux-oem-7.0. A tabela reúne as versões indicadas pela Canonical:

Distribuição e avisoPacote ou varianteVersão corrigida
Ubuntu 26.04 LTS, USN-8887-1linux (genérico)7.0.0-38.38
Ubuntu 26.04 LTS, USN-8887-1linux-aws7.0.0-1014.14
Ubuntu 26.04 LTS, USN-8887-1linux-gcp7.0.0-1014.14
Ubuntu 26.04 LTS, USN-8887-1linux-gke7.0.0-1008.9
Ubuntu 26.04 LTS, USN-8887-1linux-ibm7.0.0-1015.15
Ubuntu 26.04 LTS, USN-8887-1linux-oracle7.0.0-1013.13
Ubuntu 26.04 LTS, USN-8887-1linux-realtime7.0.0-38.38.1
Ubuntu 26.04 LTS, USN-8889-1linux-oem-7.07.0.0-1015.15

Para localizar a versão correspondente, relacione a família do kernel usada com o pacote indicado no aviso. Por exemplo, 7.0.0-1014.14 aparece para linux-aws e linux-gcp; não é a versão listada para todas as variantes do Ubuntu. As tabelas completas dos avisos USN-8887-1 e USN-8889-1 incluem também variantes de imagens assinadas, 64K e metapacotes.

O que os avisos dizem sobre CVE-2023-20585

Os dois avisos da Canonical mencionam CVE-2023-20585, um problema de verificação da Reverse Map Table (RMP) em alguns processadores AMD. A falha pode ocorrer quando a IOMMU acessa determinados buffers do host. Segundo a descrição da Canonical, a exploração exige um invasor local com acesso ao hypervisor e pode comprometer a integridade da memória de convidados SEV-SNP.USN-8887-1 USN-8889-1

Atualização, reinicialização e módulos de terceiros

A Canonical orienta aplicar uma atualização padrão do sistema e reiniciar o computador para que as mudanças no kernel entrem em vigor. A alteração de ABI (interface binária de aplicação) pode exigir recompilar e reinstalar módulos de kernel de terceiros. A atualização padrão cuida desse processo quando os metapacotes padrão do kernel pertinentes não foram removidos manualmente.USN-8887-1 USN-8889-1

Debian 13 Trixie tem uma versão própria

Publicado em 29 de setembro de 2026, o aviso DSA-6528-1 do Debian indica 6.12.111-1 como versão corrigida do pacote linux na distribuição estável Trixie. O Debian recomenda atualizar os pacotes linux; as vulnerabilidades listadas podem permitir elevação de privilégios, negação de serviço ou divulgação de informações.DSA-6528-1