USN-8728-2: Linux kernel (Azure) vulnerabilities
Cosa significa
Ubuntu ha rilasciato un aggiornamento di sicurezza (USN-8728-2) per il kernel Linux Azure, correggendo diverse vulnerabilità. Tra queste, CVE-2025-10263 riguarda alcuni processori Arm e permette a un attaccante locale di bypassare le protezioni della memoria o elevare privilegi. CVE-2025-54518 riguarda alcuni processori AMD Zen 2 e permette a un attaccante locale di corrompere istruzioni eseguite a livello di privilegio più alto, portando a un elevamento di privilegi. L'aggiornamento riguarda diversi sottosistemi del kernel, tra cui driver, architetture e framework. L'aggiornamento richiede un riavvio e la reinstallazione di moduli kernel terzi.
Perché conta
Per le PMI italiane che utilizzano sistemi basati su Linux Azure, queste vulnerabilità rappresentano un rischio significativo per la sicurezza dei dati e delle operazioni. L'elevazione di privilegi e la possibilità di bypassare le protezioni della memoria possono portare a compromissioni critiche, con impatti diretti sulla continuità operativa e sulla conformità normativa.
Azioni consigliate
- Applicare immediatamente l'aggiornamento del kernel e dei driver corretti.
- Riavviare il sistema dopo l'aggiornamento per applicare le modifiche.
- Riconfigurare i moduli kernel terzi per garantire la compatibilità con la nuova versione.
- Verificare l'aggiornamento di tutti i componenti del sistema, inclusi i driver e i framework.
- Monitorare i log di sistema per eventuali errori o comportamenti anomali.
- Implementare un piano di backup e ripristino per garantire la continuità operativa.
- Valutare l'uso di Ubuntu Pro per ottenere una copertura di sicurezza estesa.
Benefici operativi potenziali
- Riduzione della superficie esposta alle vulnerabilità del kernel.
- Miglioramento della protezione contro attacchi locali e remoti.
- Garanzia di conformità e continuità operativa.
- Sicurezza incrementata grazie all'aggiornamento dei driver e del kernel.
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
It was discovered that some Arm processors could complete a broadcast translation lookaside buffer (TLB) invalidation before memory writes made through the invalidated translation were globally observed. A local attacker could possibly use this to write to memory after permission to do so had been revoked, bypassing memory protections or escalating privileges. (CVE-2025-10263) It was discovered that some AMD Zen 2 processors did not properly isolate shared resources in the operation cache. A local attacker could possibly use this issue to corrupt instructions executed at a higher privilege level, resulting in privilege escalation. (CVE-2025-54518) Several security issues were discovered in the Linux kernel. An attacker could possibly use these to compromise the system. This update corrects flaws in the following subsystems: - x86 platform drivers; - ARM64 architecture; - Cryptographic API; - PSP security protocol; - User-space API (UAPI); - Kernel build system; - ARM32 architecture; - MIPS architecture; - PowerPC architecture; - RISC-V architecture; - S390 architecture; - User-Mode Linux (UML); - x86 architecture; - Block layer subsystem; - Compute Acceleration Framework; - Intel NPU Driver; - ACPI drivers; - Android drivers; - Auxiliary display drivers; - Drivers core; - DRBD Distributed Replicated Block Device drivers; - Rados block device (RBD) driver; - Ublk userspace block driver; - Compressed RAM block device driver; - Bluetooth drivers; - Bus devices; - Character device driver; - Hardware random number generator core; - Clock framework and drivers; - CPU frequency scaling framework; - Hardware crypto device drivers; - Buffer Sharing and Synchronization framework; - DPLL subsystem; - EDAC drivers; - Arm Firmware Framework for ARMv8-A(FFA); - EFI core; - Intel Stra
- Fonte
- Ubuntu Security Notices
- Entità pubblicatrice
- Ubuntu Security
- Tipo entità
- vendor security
- Area
- Global
- Lingua originale
- en · traduzione in preparazione
- Pubblicazione
- 22/09/2026 15:19
- MITRE ATT&CK
- T1059
- CVE
- CVE-2025-10263, CVE-2025-54518
Prodotti e versioni interessati
Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.