USN-7864-1: Sicherheitslücken im Linux-Kernel (GCP und GKE)
USN-7864-1: Sicherheitslücken im Linux-Kernel (GCP und GKE)
Veröffentlichungsdatum: 7. November 2025
Überblick:Es wurden mehrere Sicherheitslücken im Linux-Kernel behoben.
Pakete
linux-gcp - Linux-Kernel für Google Cloud Platform (GCP)-Systeme
linux-gcp-6.8 - Linux-Kernel für Google Cloud Platform (GCP)-Systeme
linux-gke - Linux-Kernel für Google Container Engine (GKE)-Systeme
Details
Jean-Claude Graf, Sandro Rüegge, Ali Hajiabadi, und Kaveh Razavi entdeckten
dass der Linux-Kernel eine unzureichende Branch-Predictor-Isolation
zwischen einem Gast und einem Userspace-Hypervisor für bestimmte Prozessoren enthält. Dieser
Schwachstelle ist als VMSCAPE bekannt. Ein Angreifer in einer Gast-VM könnte dies möglicherweise nutzen
um vertrauliche Informationen des Host-Betriebssystems auszuspähen. (CVE-2025-40300)
Im Linux-Kernel wurden mehrere Sicherheitslücken entdeckt.
Ein Angreifer könnte diese möglicherweise ausnutzen, um das System zu kompromittieren.
Dieses Update behebt Schwachstellen in den folgenden Subsystemen:
- HSI-Subsystem;
- I2C-Subsystem;
- Bluetooth-Subsystem;
- Timer-Subsystem
Anweisungen zum Update
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
24.04 LTS edel
- linux-image-6.8.0-1039-gke - 6.8.0-1039.44
- linux-image-6.8.0-1039-gke-64k - 6.8.0-1039.44
- linux-image-6.8.0-1043-gcp - 6.8.0-1043.46
- linux-image-6.8.0-1043-gcp-64k - 6.8.0-1043.46
- linux-image-gcp-6.8 - 6.8.0-1043.46
- linux-image-gcp-64k-6.8 - 6.8.0-1043.46
- linux-image-gcp-64k-lts-24.04 - 6.8.0-1043.46
- linux-image-gcp-lts-24.04 - 6.8.0-1043.46
- linux-image-gke - 6.8.0-1039.44
- linux-image-gke-6.8 - 6.8.0-1039.44
- linux-image-gke-64k - 6.8.0-1039.44
- linux-image-gke-64k-6.8 - 6.8.0-1039.44
22.04 LTS jammy
- linux-image-6.8.0-1043-gcp - 6.8.0-1043.46~22.04.1
- linux-image-6.8.0-1043-gcp-64k - 6.8.0-1043.46~22.04.1
- linux-image-gcp - 6.8.0-1043.46~22.04.1
- linux-image-gcp-6.8 - 6.8.0-1043.46~22.04.1
- linux-image-gcp-64k - 6.8.0-1043.46~22.04.1
- linux-image-gcp-64k-6.8 - 6.8.0-1043.46~22.04.1

