Os registros da LWN para o USN-8887-1 e o USN-8889-1 datam os dois avisos de segurança do Ubuntu de 6 de outubro de 2026. O Debian, em aviso publicado em 29 de setembro, especifica a versão 6.12.111-1 para corrigir o pacote linux no Trixie estável, segundo o DSA-6528-1.

O que o Debian corrigiu no Trixie

O DSA-6528-1 afirma que as vulnerabilidades podem permitir elevação de privilégios, negação de serviço ou vazamento de informações. O Debian recomenda atualizar seus pacotes linux para a versão corrigida indicada no aviso.

A lista do DSA-6528-1 inclui CVE-2026-80521 entre vários outros identificadores. A NeoTeo já abordou esse CVE em uma reportagem sobre a falha em um contêiner Ubuntu 26.04.

O que os avisos do Ubuntu identificam

O resumo da LWN sobre o USN-8887-1 associa o aviso à CVE-2023-20585 e cita os sabores de kernel linux, linux-aws, linux-gcp, linux-gke, linux-ibm, linux-oracle e linux-realtime. Já o USN-8889-1 diz respeito ao sabor linux-oem-7.0 (LWN; LWN).

Para o Ubuntu 26.04, a OSV registra 7.0.0-1014.14 como exemplo de pacote corrigido para linux-aws no USN-8887-1. Esse número se aplica a esse pacote e a essa versão do Ubuntu, não ao Debian Trixie nem a outros sabores (OSV). Ao identificar a atualização relevante, confira a distribuição, a versão do sistema e o sabor do kernel instalado.

Ton Does Linux relaciona listas extensas de CVEs a dois fatores: o projeto do kernel atribuir identificadores a praticamente todo commit que corrige um possível problema de segurança e o Debian agrupar correções em atualizações periódicas, em vez de distribuir separadamente cada versão pontual do kernel upstream (análise de Ton Does Linux).