Update

USN-7861-1: Sicherheitslücken im Linux-Kernel

USN-7861-1: Sicherheitslücken im Linux-Kernel

Veröffentlichungsdatum: 6. November 2025
Überblick: Mehrere Sicherheitslücken wurden im Linux-Kernel behoben

Pakete

  • linux - Linux-Kernel
  • linux-aws - Linux-Kernel für Amazon Web Services (AWS)-Systeme
  • linux-gkeop - Linux-Kernel für Google Container Engine (GKE)-Systeme
  • linux-hwe-6.8 - Linux-Kernel für die Hardware-Erweiterung (HWE)
  • linux-ibm - Linux-Kernel für IBM-Cloud-Systeme
  • linux-ibm-6.8 - Linux-Kernel für IBM-Cloud-Systeme
  • linux-lowlatency - Linux-Kernel für niedrige Latenzzeiten
  • linux-lowlatency-hwe-6.8 - Linux-Kernel für niedrige Latenzzeiten
  • linux-nvidia - Linux-Kernel für NVIDIA-Systeme
  • linux-nvidia-lowlatency - Linux-Kernel mit niedriger Latenzzeit für NVIDIA-Systeme

Details
Jean-Claude Graf, Sandro Rüegge, Ali Hajiabadi, und Kaveh Razavi entdeckten
dass der Linux-Kernel eine unzureichende Branch-Predictor-Isolation
zwischen einem Gast und einem Userspace-Hypervisor für bestimmte Prozessoren enthielt. Dieser
Schwachstelle ist als VMSCAPE bekannt. Ein Angreifer in einer Gast-VM könnte dies möglicherweise nutzen
um vertrauliche Informationen des Host-Betriebssystems auszuspähen.

Im Linux-Kernel wurden mehrere Sicherheitslücken entdeckt.
Ein Angreifer könnte diese möglicherweise ausnutzen, um das System zu kompromittieren.
Dieses Update behebt Schwachstellen in den folgenden Subsystemen:

  • HSI-Subsystem;
  • Bluetooth-Subsystem;
  • Timer-Subsystem

Anweisungen zum Update
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:

24.04 LTS edel

  • linux-image-6.8.0-1026-gkeop - 6.8.0-1026.29
  • linux-image-6.8.0-1040-ibm - 6.8.0-1040.40
  • linux-image-6.8.0-1042-aws - 6.8.0-1042.44
  • linux-image-6.8.0-1042-aws-64k - 6.8.0-1042.44
  • linux-image-6.8.0-1042-nvidia - 6.8.0-1042.45+1
  • linux-image-6.8.0-1042-nvidia-64k - 6.8.0-1042.45+1
  • linux-image-6.8.0-1042-nvidia-lowlatency - 6.8.0-1042.45.1
  • linux-image-6.8.0-1042-nvidia-lowlatency-64k - 6.8.0-1042.45.1
  • linux-image-6.8.0-87-generic - 6.8.0-87.88
  • linux-image-6.8.0-87-generic-64k - 6.8.0-87.88
  • linux-image-6.8.0-87-lowlatency - 6.8.0-87.88.1
  • linux-image-6.8.0-87-lowlatency-64k - 6.8.0-87.88.1
  • linux-image-aws-6.8 - 6.8.0-1042.44
  • linux-image-aws-64k-6.8 - 6.8.0-1042.44
  • linux-image-aws-64k-lts-24.04 - 6.8.0-1042.44
  • linux-image-aws-lts-24.04 - 6.8.0-1042.44
  • linux-image-generic - 6.8.0-87.88
  • linux-image-generic-6.8 - 6.8.0-87.88
  • linux-image-generic-64k - 6.8.0-87.88
  • linux-image-generic-64k-6.8 - 6.8.0-87.88
  • linux-image-generic-lpae - 6.8.0-87.88
  • linux-image-gkeop - 6.8.0-1026.29
  • linux-image-gkeop-6.8 - 6.8.0-1026.29
  • linux-image-ibm - 6.8.0-1040.40
  • linux-image-ibm-6.8 - 6.8.0-1040.40
  • linux-image-ibm-classic - 6.8.0-1040.40
  • linux-image-ibm-lts-24.04 - 6.8.0-1040.40
  • linux-image-kvm - 6.8.0-87.88
  • linux-image-niedrigere Latenzzeit - 6.8.0-87.88.1
  • linux-image-lowlatency-6.8 - 6.8.0-87.88.1
  • linux-image-lowlatency-64k - 6.8.0-87.88.1
  • linux-image-lowlatency-64k-6.8 - 6.8.0-87.88.1
  • linux-image-nvidia - 6.8.0-1042.45
  • linux-image-nvidia-6.8 - 6.8.0-1042.45
  • linux-image-nvidia-64k - 6.8.0-1042.45
  • linux-image-nvidia-64k-6.8 - 6.8.0-1042.45
  • linux-image-nvidia-lowlatency - 6.8.0-1042.45.1
  • linux-image-nvidia-lowlatency-6.8 - 6.8.0-1042.45.1
  • linux-image-nvidia-lowlatency-64k - 6.8.0-1042.45.1
  • linux-image-nvidia-lowlatency-64k-6,8 - 6,8,0-1042,45,1
  • linux-image-virtual - 6.8.0-87.88
  • linux-image-virtual-6.8 - 6.8.0-87.88

22.04 LTS

  • jammy linux-image-6.8.0-1040-ibm - 6.8.0-1040.40~22.04.1
  • linux-image-6.8.0-87-generic - 6.8.0-87.88~22.04.1
  • linux-image-6.8.0-87-lowlatency - 6.8.0-87.88.1~22.04.1
  • linux-image-6.8.0-87-lowlatency-64k - 6.8.0-87.88.1~22.04.1
  • linux-image-generic-6.8 - 6.8.0-87.88~22.04.1
  • linux-image-generic-64k-6.8 - 6.8.0-87.88~22.04.1
  • linux-image-generic-64k-hwe-22.04 - 6.8.0-87.88~22.04.1
  • linux-image-generic-hwe-22.04 - 6.8.0-87.88~22.04.1
  • linux-image-ibm-6.8 - 6.8.0-1040.40~22.04.1
  • linux-image-lowlatency-6.8 - 6.8.0-87.88.1~22.04.1
  • linux-image-lowlatency-64k-6.8 - 6.8.0-87.88.1~22.04.1
  • linux-image-lowlatency-64k-hwe-22.04 - 6.8.0-87.88.1~22.04.1
  • linux-image-niedrigere Latenz-hwe-22.04 - 6.8.0-87.88.1~22.04.1
  • linux-image-oem-22.04 - 6.8.0-87.88~22.04.1
  • linux-image-oem-22.04a - 6.8.0-87.88~22.04.1
  • linux-image-oem-22.04b - 6.8.0-87.88~22.04.1
  • linux-image-oem-22.04c - 6.8.0-87.88~22.04.1
  • linux-image-oem-22.04d - 6.8.0-87.88~22.04.1
  • linux-image-virtual-6.8 - 6.8.0-87.88~22.04.1
  • linux-image-virtual-hwe-22.04 - 6.8.0-87.88~22.04.1
Der Hersteller Canonical hat sein devicebase Profil noch nicht eingerichtet. Inhalte wie Updates, Kompatibilitäten und Support werden unter Umständen nur verzögert gepflegt.
Erhalten Sie wichtige Update-Nachrichten Bleiben Sie auf dem Laufenden für kommende Canonical Updates

Waren die Inhalte für Sie hilfreich?

Anzeige Hier werben?
Udemy IT certification ad