USN-8726-4: Linux kernel vulnerabilities
Cosa significa
Ubuntu ha rilasciato un aggiornamento di sicurezza (USN-8726-4) che corregge diverse vulnerabilità nel kernel Linux. La vulnerabilità principale (CVE-2025-10263) riguarda alcuni processori Arm, permettendo a un attaccante locale di bypassare le protezioni della memoria o elevare i privilegi. L'aggiornamento include correzioni per diversi sottosistemi del kernel. La patch è disponibile per le versioni specifiche del kernel Linux per Azure e Oracle Cloud.
Perché conta
Per le PMI italiane, la vulnerabilità potrebbe essere sfruttata da attaccanti locali per compromettere sistemi basati su Linux, specialmente in ambienti cloud. L'aggiornamento è essenziale per ridurre il rischio di accessi non autorizzati e danni al sistema.
Azioni consigliate
- Applicare le patch disponibili per i sottosistemi interessati del kernel Linux.
- Riavviare il sistema dopo l'applicazione delle patch per garantire l'applicazione completa delle modifiche.
- Ricompilare e reinstallare i moduli kernel terzi se necessario.
- Verificare l'aggiornamento dei driver e dei sottosistemi kernel.
- Monitorare i log di sistema per segnali di accesso anomali o tentativi di escalation di privilegi.
- Utilizzare un sistema di patch management per garantire l'applicazione tempestiva delle correzioni.
Benefici operativi potenziali
- Riduzione della superficie esposta a vulnerabilità kernel.
- Miglioramento della protezione contro attacchi locali.
- Riduzione del rischio di compromissione di sistemi basati su Linux.
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
It was discovered that some Arm processors could complete a broadcast translation lookaside buffer (TLB) invalidation before memory writes made through the invalidated translation were globally observed. A local attacker could possibly use this to write to memory after permission to do so had been revoked, bypassing memory protections or escalating privileges. (CVE-2025-10263) Several security issues were discovered in the Linux kernel. An attacker could possibly use these to compromise the system. This update corrects flaws in the following subsystems: - ARM64 architecture; - User-space API (UAPI); - Kernel build system; - ARM32 architecture; - RISC-V architecture; - S390 architecture; - x86 architecture; - Block layer subsystem; - Cryptographic API; - Compute Acceleration Framework; - Intel NPU Driver; - ACPI drivers; - Android drivers; - Drivers core; - Compressed RAM block device driver; - Bluetooth drivers; - Character device driver; - Hardware random number generator core; - CPU frequency scaling framework; - Hardware crypto device drivers; - Buffer Sharing and Synchronization framework; - Intel Stratix 10 firmware drivers; - FPGA Framework; - GPIO subsystem; - GPU drivers; - HID subsystem; - CoreSight HW tracing drivers; - I2C subsystem; - IIO subsystem; - IIO ADC drivers; - InfiniBand drivers; - Input Device core drivers; - Input Device (Mouse) drivers; - IOMMU subsystem; - IRQ chip drivers; - Multiple devices driver; - Media drivers; - Multifunction device drivers; - Fastrpc Driver; - MMC subsystem; - Ethernet bonding driver; - Network drivers; - Mellanox network drivers; - MediaTek network drivers; - NTB driver; - NVME drivers; - NVMEM (Non Volatile Memory) drivers; - PCI subsystem; - Pin controllers subsystem; - x86 platform drivers; - System reset/shutdown d
- Fonte
- Ubuntu Security Notices
- Entità pubblicatrice
- Ubuntu Security
- Tipo entità
- vendor security
- Area
- Global
- Lingua originale
- en · traduzione in preparazione
- Pubblicazione
- 22/09/2026 15:19
- MITRE ATT&CK
- T1562
- CVE
- CVE-2025-10263
- Classificazione
- Media
Prodotti e versioni interessati
Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.