Update

USN-7861-5: Sicherheitslücken im Linux-Kernel

USN-7861-5: Sicherheitslücken im Linux-Kernel

Veröffentlichungsdatum: 3. Dezember 2025
Überblick: Mehrere Sicherheitsprobleme wurden im Linux-Kernel behoben.

Pakete

  • linux-raspi - Linux-Kernel für Raspberry Pi-Systeme
  • linux-raspi-realtime - Linux-Kernel für Raspberry Pi-Echtzeitsysteme
  • linux-xilinx - Linux-Kernel für Xilinx-Systeme

Details
Jean-Claude Graf, Sandro Rüegge, Ali Hajiabadi, und Kaveh Razavi entdeckten
dass der Linux-Kernel eine unzureichende Branch-Predictor-Isolation
zwischen einem Gast und einem Userspace-Hypervisor für bestimmte Prozessoren enthielt. Dieser
Schwachstelle ist als VMSCAPE bekannt. Ein Angreifer in einer Gast-VM könnte dies möglicherweise nutzen
um vertrauliche Informationen des Host-Betriebssystems auszuspähen. (CVE-2025-40300)

Im Linux-Kernel wurden mehrere Sicherheitslücken entdeckt.
Ein Angreifer könnte diese möglicherweise ausnutzen, um das System zu kompromittieren.
Dieses Update behebt Schwachstellen in den folgenden Subsystemen:

HSI-Subsystem;
Bluetooth-Subsystem;
Timer-Subsystem

Anweisungen zur Aktualisierung
Nach einer Standard-Systemaktualisierung müssen Sie Ihren Computer neu starten, damit alle erforderlichen Änderungen vorgenommen werden.
ACHTUNG: Aufgrund einer unvermeidlichen ABI-Änderung haben die Kernel-Updates eine neue Versionsnummer erhalten, die es erforderlich macht, dass Sie alle Kernel-Module von Drittanbietern, die Sie möglicherweise installiert haben, neu kompilieren und neu installieren. Sofern Sie die Standard-Kernel-Metapakete (z.B. linux-generic, linux-generic-lts-RELEASE, linux-virtual, linux-powerpc) nicht manuell deinstalliert haben, wird ein Standard-System-Upgrade dies automatisch ebenfalls durchführen.

Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:

24.04 LTS edel

  • linux-image-6.8.0-1019-xilinx - 6.8.0-1019.20
  • linux-image-6.8.0-1042-raspi - 6.8.0-1042.46
  • linux-image-6.8.0-2033-raspi-echtzeit - 6.8.0-2033.34
  • linux-image-raspi - 6.8.0-1042.46
  • linux-image-raspi-6.8 - 6.8.0-1042.46
  • linux-image-raspi-echtzeit - 6.8.0-2033.34
  • linux-image-raspi-echtzeit-6.8 - 6.8.0-2033.34
  • linux-image-xilinx - 6.8.0.1019.20
  • linux-image-xilinx-6.8 - 6.8.0.1019.20
  • linux-image-xilinx-zynqmp - 6.8.0.1019.20
Der Hersteller Canonical hat sein devicebase Profil noch nicht eingerichtet. Inhalte wie Updates, Kompatibilitäten und Support werden unter Umständen nur verzögert gepflegt.
Erhalten Sie wichtige Update-Nachrichten Bleiben Sie auf dem Laufenden für kommende Canonical Updates

Waren die Inhalte für Sie hilfreich?

Anzeige Hier werben?
Udemy IT certification ad