USN-7861-1: Sicherheitslücken im Linux-Kernel
USN-7861-1: Sicherheitslücken im Linux-Kernel
Veröffentlichungsdatum: 6. November 2025
Überblick: Mehrere Sicherheitslücken wurden im Linux-Kernel behoben
Pakete
- linux - Linux-Kernel
- linux-aws - Linux-Kernel für Amazon Web Services (AWS)-Systeme
- linux-gkeop - Linux-Kernel für Google Container Engine (GKE)-Systeme
- linux-hwe-6.8 - Linux-Kernel für die Hardware-Erweiterung (HWE)
- linux-ibm - Linux-Kernel für IBM-Cloud-Systeme
- linux-ibm-6.8 - Linux-Kernel für IBM-Cloud-Systeme
- linux-lowlatency - Linux-Kernel für niedrige Latenzzeiten
- linux-lowlatency-hwe-6.8 - Linux-Kernel für niedrige Latenzzeiten
- linux-nvidia - Linux-Kernel für NVIDIA-Systeme
- linux-nvidia-lowlatency - Linux-Kernel mit niedriger Latenzzeit für NVIDIA-Systeme
Details
Jean-Claude Graf, Sandro Rüegge, Ali Hajiabadi, und Kaveh Razavi entdeckten
dass der Linux-Kernel eine unzureichende Branch-Predictor-Isolation
zwischen einem Gast und einem Userspace-Hypervisor für bestimmte Prozessoren enthielt. Dieser
Schwachstelle ist als VMSCAPE bekannt. Ein Angreifer in einer Gast-VM könnte dies möglicherweise nutzen
um vertrauliche Informationen des Host-Betriebssystems auszuspähen.
Im Linux-Kernel wurden mehrere Sicherheitslücken entdeckt.
Ein Angreifer könnte diese möglicherweise ausnutzen, um das System zu kompromittieren.
Dieses Update behebt Schwachstellen in den folgenden Subsystemen:
- HSI-Subsystem;
- Bluetooth-Subsystem;
- Timer-Subsystem
Anweisungen zum Update
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
24.04 LTS edel
- linux-image-6.8.0-1026-gkeop - 6.8.0-1026.29
- linux-image-6.8.0-1040-ibm - 6.8.0-1040.40
- linux-image-6.8.0-1042-aws - 6.8.0-1042.44
- linux-image-6.8.0-1042-aws-64k - 6.8.0-1042.44
- linux-image-6.8.0-1042-nvidia - 6.8.0-1042.45+1
- linux-image-6.8.0-1042-nvidia-64k - 6.8.0-1042.45+1
- linux-image-6.8.0-1042-nvidia-lowlatency - 6.8.0-1042.45.1
- linux-image-6.8.0-1042-nvidia-lowlatency-64k - 6.8.0-1042.45.1
- linux-image-6.8.0-87-generic - 6.8.0-87.88
- linux-image-6.8.0-87-generic-64k - 6.8.0-87.88
- linux-image-6.8.0-87-lowlatency - 6.8.0-87.88.1
- linux-image-6.8.0-87-lowlatency-64k - 6.8.0-87.88.1
- linux-image-aws-6.8 - 6.8.0-1042.44
- linux-image-aws-64k-6.8 - 6.8.0-1042.44
- linux-image-aws-64k-lts-24.04 - 6.8.0-1042.44
- linux-image-aws-lts-24.04 - 6.8.0-1042.44
- linux-image-generic - 6.8.0-87.88
- linux-image-generic-6.8 - 6.8.0-87.88
- linux-image-generic-64k - 6.8.0-87.88
- linux-image-generic-64k-6.8 - 6.8.0-87.88
- linux-image-generic-lpae - 6.8.0-87.88
- linux-image-gkeop - 6.8.0-1026.29
- linux-image-gkeop-6.8 - 6.8.0-1026.29
- linux-image-ibm - 6.8.0-1040.40
- linux-image-ibm-6.8 - 6.8.0-1040.40
- linux-image-ibm-classic - 6.8.0-1040.40
- linux-image-ibm-lts-24.04 - 6.8.0-1040.40
- linux-image-kvm - 6.8.0-87.88
- linux-image-niedrigere Latenzzeit - 6.8.0-87.88.1
- linux-image-lowlatency-6.8 - 6.8.0-87.88.1
- linux-image-lowlatency-64k - 6.8.0-87.88.1
- linux-image-lowlatency-64k-6.8 - 6.8.0-87.88.1
- linux-image-nvidia - 6.8.0-1042.45
- linux-image-nvidia-6.8 - 6.8.0-1042.45
- linux-image-nvidia-64k - 6.8.0-1042.45
- linux-image-nvidia-64k-6.8 - 6.8.0-1042.45
- linux-image-nvidia-lowlatency - 6.8.0-1042.45.1
- linux-image-nvidia-lowlatency-6.8 - 6.8.0-1042.45.1
- linux-image-nvidia-lowlatency-64k - 6.8.0-1042.45.1
- linux-image-nvidia-lowlatency-64k-6,8 - 6,8,0-1042,45,1
- linux-image-virtual - 6.8.0-87.88
- linux-image-virtual-6.8 - 6.8.0-87.88
22.04 LTS
- jammy linux-image-6.8.0-1040-ibm - 6.8.0-1040.40~22.04.1
- linux-image-6.8.0-87-generic - 6.8.0-87.88~22.04.1
- linux-image-6.8.0-87-lowlatency - 6.8.0-87.88.1~22.04.1
- linux-image-6.8.0-87-lowlatency-64k - 6.8.0-87.88.1~22.04.1
- linux-image-generic-6.8 - 6.8.0-87.88~22.04.1
- linux-image-generic-64k-6.8 - 6.8.0-87.88~22.04.1
- linux-image-generic-64k-hwe-22.04 - 6.8.0-87.88~22.04.1
- linux-image-generic-hwe-22.04 - 6.8.0-87.88~22.04.1
- linux-image-ibm-6.8 - 6.8.0-1040.40~22.04.1
- linux-image-lowlatency-6.8 - 6.8.0-87.88.1~22.04.1
- linux-image-lowlatency-64k-6.8 - 6.8.0-87.88.1~22.04.1
- linux-image-lowlatency-64k-hwe-22.04 - 6.8.0-87.88.1~22.04.1
- linux-image-niedrigere Latenz-hwe-22.04 - 6.8.0-87.88.1~22.04.1
- linux-image-oem-22.04 - 6.8.0-87.88~22.04.1
- linux-image-oem-22.04a - 6.8.0-87.88~22.04.1
- linux-image-oem-22.04b - 6.8.0-87.88~22.04.1
- linux-image-oem-22.04c - 6.8.0-87.88~22.04.1
- linux-image-oem-22.04d - 6.8.0-87.88~22.04.1
- linux-image-virtual-6.8 - 6.8.0-87.88~22.04.1
- linux-image-virtual-hwe-22.04 - 6.8.0-87.88~22.04.1

