Update

USN-7860-5: Sicherheitslücke im Linux-Kernel (HWE)

USN-7860-5: Sicherheitslücke im Linux-Kernel (HWE)

Veröffentlichungsdatum: 10. November 2025
Überblick: Das System könnte dazu gebracht werden, sensible Informationen preiszugeben.

Pakete
linux-hwe-6.14 - Linux-Kernel zur Hardware-Erweiterung (HWE)

Details
Jean-Claude Graf, Sandro Rüegge, Ali Hajiabadi, und Kaveh Razavi entdeckten
dass der Linux-Kernel eine unzureichende Isolation der Verzweigungsvorhersage
zwischen einem Gast und einem Userspace-Hypervisor für bestimmte Prozessoren. Dieser
Schwachstelle ist als VMSCAPE bekannt. Ein Angreifer in einer Gast-VM könnte dies möglicherweise nutzen
um sensible Informationen des Host-Betriebssystems auszuspähen.

Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:

24.04 LTS edel

  • linux-image-6.14.0-35-generisch - 6.14.0-35.35~24.04.1
  • linux-image-6.14.0-35-generic-64k - 6.14.0-35.35~24.04.1
  • linux-image-generic-6.14 - 6.14.0-35.35~24.04.1
  • linux-image-generic-64k-6.14 - 6.14.0-35.35~24.04.1
  • linux-image-generic-64k-hwe-24.04 - 6.14.0-35.35~24.04.1
  • linux-image-generic-hwe-24.04 - 6.14.0-35.35~24.04.1
  • linux-image-virtual-6.14 - 6.14.0-35.35~24.04.1
  • linux-image-virtual-hwe-24.04 - 6.14.0-35.35~24.04.1
Der Hersteller Canonical hat sein devicebase Profil noch nicht eingerichtet. Inhalte wie Updates, Kompatibilitäten und Support werden unter Umständen nur verzögert gepflegt.
Erhalten Sie wichtige Update-Nachrichten Bleiben Sie auf dem Laufenden für kommende Canonical Updates

Waren die Inhalte für Sie hilfreich?

Anzeige Hier werben?
Udemy IT certification ad