USN-7860-2: Sicherheitslücke im Linux-Kernel (Echtzeit)
USN-7860-2: Sicherheitslücke im Linux-Kernel (Echtzeit)
Veröffentlichungsdatum: 6. November 2025
Überblick: Das System könnte dazu gebracht werden, sensible Informationen preiszugeben.
Pakete
- linux-realtime-6.14 - Linux-Kernel für Echtzeitsysteme
-
Details
Jean-Claude Graf, Sandro Rüegge, Ali Hajiabadi, und Kaveh Razavi entdeckten
dass der Linux-Kernel eine unzureichende Branch-Predictor-Isolation
zwischen einem Gast und einem Userspace-Hypervisor für bestimmte Prozessoren enthält. Dieser
Schwachstelle ist als VMSCAPE bekannt. Ein Angreifer in einer Gast-VM könnte dies möglicherweise nutzen
um sensible Informationen des Host-Betriebssystems auszuspähen.
Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
24.04 LTS edel
- linux-image-6.14.0-1015-realtime - 6.14.0-1015.15~24.04.1
- linux-image-realtime-6.14 - 6.14.0-1015.15~24.04.1
- linux-image-realtime-hwe-24.04 - 6.14.0-1015.15~24.04.1

