USN-8818-2: Linux kernel (IBM) vulnerabilities
Cosa significa
Ubuntu ha rilasciato un aggiornamento di sicurezza (USN-8818-2) per il kernel Linux, correggendo diverse vulnerabilità nei sottosistemi come NFS, B.A.T.M.A.N. e architetture ARM64. Le vulnerabilità potrebbero permettere a un attaccante locale di bypassare protezioni di memoria o elevare privilegi. L'aggiornamento richiede un riavvio e la reinstallazione di moduli kernel terzi. La patch è disponibile per Ubuntu Pro.
Perché conta
Le vulnerabilità possono compromettere la sicurezza di sistemi IBM cloud e di dispositivi con architettura ARM64 utilizzati in PMI italiane, mettendo a rischio dati sensibili e operatività aziendale. L'aggiornamento è essenziale per prevenire sfruttamenti non autorizzati.
Azioni consigliate
- Applicare immediatamente l'aggiornamento kernel per Ubuntu Pro
- Riavviare i sistemi dopo l'applicazione delle patch
- Riconsiderare l'uso di moduli kernel terzi e riconfigurarli
- Verificare la presenza di accessi non autorizzati ai sottosistemi vulnerabili
- Monitorare i log di sistema per segnali di attività anomale
Benefici operativi potenziali
- Riduzione della superficie esposta alle vulnerabilità
- Miglioramento della protezione contro attacchi locali
- Mantenimento della conformità e della sicurezza operativa
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
It was discovered that some Arm processors could complete a broadcast translation lookaside buffer (TLB) invalidation before memory writes made through the invalidated translation were globally observed. A local attacker could possibly use this to write to memory after permission to do so had been revoked, bypassing memory protections or escalating privileges. (CVE-2025-10263) Several security issues were discovered in the Linux kernel. An attacker could possibly use these to compromise the system. This update corrects flaws in the following subsystems: - ARM64 architecture; - InfiniBand drivers; - Network drivers; - TCM subsystem; - exFAT file system; - Network file system (NFS) client; - Network file system (NFS) server daemon; - B.A.T.M.A.N. meshing protocol; - IPv4 networking; - IPv6 networking; - Netfilter; - RDS protocol; (CVE-2026-53186, CVE-2026-53216, CVE-2026-53221, CVE-2026-53354, CVE-2026-53355, CVE-2026-53398, CVE-2026-63800, CVE-2026-63808, CVE-2026-63887, CVE-2026-63888, CVE-2026-63912, CVE-2026-63922, CVE-2026-63924, CVE-2026-63984, CVE-2026-63992, CVE-2026-63993, CVE-2026-63994, CVE-2026-64007, CVE-2026-64091)
- Fonte
- Ubuntu Security Notices
- Entità pubblicatrice
- Ubuntu Security
- Tipo entità
- vendor security
- Area
- Global
- Lingua originale
- en · traduzione in preparazione
- Pubblicazione
- 25/09/2026 13:35
- MITRE ATT&CK
- T1059
- CVE
- CVE-2025-10263, CVE-2026-53186, CVE-2026-53216, CVE-2026-53221, CVE-2026-53354, CVE-2026-53355, CVE-2026-53398, CVE-2026-63800, CVE-2026-63808, CVE-2026-63887, CVE-2026-63888, CVE-2026-63912, CVE-2026-63922, CVE-2026-63924, CVE-2026-63984, CVE-2026-63992, CVE-2026-63993, CVE-2026-63994, CVE-2026-64007, CVE-2026-64091
Prodotti e versioni interessati
Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.