USN-7861-5: Sicherheitslücken im Linux-Kernel
USN-7861-5: Sicherheitslücken im Linux-Kernel
Veröffentlichungsdatum: 3. Dezember 2025
Überblick: Mehrere Sicherheitsprobleme wurden im Linux-Kernel behoben.
Pakete
- linux-raspi - Linux-Kernel für Raspberry Pi-Systeme
- linux-raspi-realtime - Linux-Kernel für Raspberry Pi-Echtzeitsysteme
- linux-xilinx - Linux-Kernel für Xilinx-Systeme
Details
Jean-Claude Graf, Sandro Rüegge, Ali Hajiabadi, und Kaveh Razavi entdeckten
dass der Linux-Kernel eine unzureichende Branch-Predictor-Isolation
zwischen einem Gast und einem Userspace-Hypervisor für bestimmte Prozessoren enthielt. Dieser
Schwachstelle ist als VMSCAPE bekannt. Ein Angreifer in einer Gast-VM könnte dies möglicherweise nutzen
um vertrauliche Informationen des Host-Betriebssystems auszuspähen. (CVE-2025-40300)
Im Linux-Kernel wurden mehrere Sicherheitslücken entdeckt.
Ein Angreifer könnte diese möglicherweise ausnutzen, um das System zu kompromittieren.
Dieses Update behebt Schwachstellen in den folgenden Subsystemen:
HSI-Subsystem;
Bluetooth-Subsystem;
Timer-Subsystem
Anweisungen zur Aktualisierung
Nach einer Standard-Systemaktualisierung müssen Sie Ihren Computer neu starten, damit alle erforderlichen Änderungen vorgenommen werden.
ACHTUNG: Aufgrund einer unvermeidlichen ABI-Änderung haben die Kernel-Updates eine neue Versionsnummer erhalten, die es erforderlich macht, dass Sie alle Kernel-Module von Drittanbietern, die Sie möglicherweise installiert haben, neu kompilieren und neu installieren. Sofern Sie die Standard-Kernel-Metapakete (z.B. linux-generic, linux-generic-lts-RELEASE, linux-virtual, linux-powerpc) nicht manuell deinstalliert haben, wird ein Standard-System-Upgrade dies automatisch ebenfalls durchführen.
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
24.04 LTS edel
- linux-image-6.8.0-1019-xilinx - 6.8.0-1019.20
- linux-image-6.8.0-1042-raspi - 6.8.0-1042.46
- linux-image-6.8.0-2033-raspi-echtzeit - 6.8.0-2033.34
- linux-image-raspi - 6.8.0-1042.46
- linux-image-raspi-6.8 - 6.8.0-1042.46
- linux-image-raspi-echtzeit - 6.8.0-2033.34
- linux-image-raspi-echtzeit-6.8 - 6.8.0-2033.34
- linux-image-xilinx - 6.8.0.1019.20
- linux-image-xilinx-6.8 - 6.8.0.1019.20
- linux-image-xilinx-zynqmp - 6.8.0.1019.20

