O que fazer

Afeta
Pacote kernel Linux no Ubuntu 24.04 e 22.04
Quem faz
Quem administra o próprio servidor com Ubuntu (VPS ou Cloud)
Ação
Atualizar os pacotes do USN-8903-1 e reiniciar
Prazoseu servidor
ImediatamenteFalha com exploração confirmada (catálogo KEV)
Exploração
Pela rede local · sem login · sem ação da vítima

Passo a passo

  1. Atualize os pacotes com o comando abaixo.
  2. Reinicie o servidor para carregar o kernel novo, ou use o Livepatch ou o KernelCare para aplicar a correção sem reiniciar.

Comandos

  • Atualizarsudo apt update && sudo apt upgrade
  • Conferirpro fix --dry-run USN-8903-1mostra se ainda falta algo
  • Falta reiniciar?cat /var/run/reboot-required
Ficou com dúvida?Falar com o suporte

O que aconteceu

Resumo automáticoComo funciona

O aviso USN-8903-1 da Canonical corrige 232 vulnerabilidades no kernel Linux do Ubuntu LTS, a parte central do sistema operacional, que poderiam permitir comprometer o servidor. As correções valem para o Ubuntu noble (por exemplo, linux 6.8.0-146.146 e linux-aws 6.8.0-1066.69) e para pacotes jammy como linux-aws-6.8 6.8.0-1066.69~22.04.1 e linux-realtime-6.8 6.8.1-1061.62~22.04.1. A falha CVE-2026-53266 está no catálogo KEV da CISA, que registra exploração conhecida, por isso a atualização deve ser priorizada. O aviso interessa apenas a quem administra o próprio servidor Ubuntu em VPS ou Cloud.

Gerado por IA a partir do aviso do fornecedor em . Em caso de divergência, vale o original.Ler na fonte (ubuntu.com)
Trecho do aviso original, em inglês
Several security issues were discovered in the Linux kernel. An attacker could possibly use these to compromise the system. This update corrects flaws in the following subsystems: - ARM32 architecture; - ARM64 architecture; - MIPS architecture; - x86 architecture; - Intel NPU Driver; - Auxiliary display drivers; - Compressed RAM block device driver; - GPIO subsystem; - GPU drivers; - HID subsystem; - I2C subsystem…
Trecho curto, reproduzido para referência.Texto completo em ubuntu.com

Título original e fonte

ENUSN-8903-1: Linux kernel vulnerabilities

Aviso original em ubuntu.com

Versões

SistemaAvisoCorrigido em
Ubuntu 24.04USN-8903-1
linux 6.8.0-146.146
Outras variantes do kernel (4)

linux-aws 6.8.0-1066.69
linux-aws-fips 6.8.0-1066.69+fips1
linux-fips 6.8.0-146.146+fips1
linux-realtime 6.8.1-1061.62

Ubuntu 22.04USN-8903-1
Só variantes (nuvem, tempo real): o kernel genérico do 22.04 não está neste aviso
Outras variantes do kernel (2)

linux-aws-6.8 6.8.0-1066.69~22.04.1
linux-realtime-6.8 6.8.1-1061.62~22.04.1

No Ubuntu, o pacote que importa na maioria dos VPS e Cloud é o linux genérico (ou o linux-hwe). Confira o kernel em uso com uname -r.

CVEs 232

Ver os outros 208 CVEs
CVE-2026-52934 (abre o NVD) CVE-2026-52935 (abre o NVD) CVE-2026-52939 (abre o NVD) CVE-2026-52942 (abre o NVD) CVE-2026-52943 (abre o NVD) CVE-2026-52944 (abre o NVD) CVE-2026-52947 (abre o NVD) CVE-2026-52948 (abre o NVD) CVE-2026-53080 (abre o NVD) CVE-2026-53132 (abre o NVD) CVE-2026-53133 (abre o NVD) CVE-2026-53134 (abre o NVD) CVE-2026-53135 (abre o NVD) CVE-2026-53136 (abre o NVD) CVE-2026-53137 (abre o NVD) CVE-2026-53138 (abre o NVD) CVE-2026-53140 (abre o NVD) CVE-2026-53143 (abre o NVD) CVE-2026-53144 (abre o NVD) CVE-2026-53146 (abre o NVD) CVE-2026-53147 (abre o NVD) CVE-2026-53148 (abre o NVD) CVE-2026-53149 (abre o NVD) CVE-2026-53150 (abre o NVD) CVE-2026-53154 (abre o NVD) CVE-2026-53156 (abre o NVD) CVE-2026-53158 (abre o NVD) CVE-2026-53159 (abre o NVD) CVE-2026-53160 (abre o NVD) CVE-2026-53161 (abre o NVD) CVE-2026-53168 (abre o NVD) CVE-2026-53177 (abre o NVD) CVE-2026-53181 (abre o NVD) CVE-2026-53182 (abre o NVD) CVE-2026-53183 (abre o NVD) CVE-2026-53184 (abre o NVD) CVE-2026-53185 (abre o NVD) CVE-2026-53190 (abre o NVD) CVE-2026-53194 (abre o NVD) CVE-2026-53195 (abre o NVD) CVE-2026-53196 (abre o NVD) CVE-2026-53198 (abre o NVD) CVE-2026-53199 (abre o NVD) CVE-2026-53202 (abre o NVD) CVE-2026-53205 (abre o NVD) CVE-2026-53208 (abre o NVD) CVE-2026-53209 (abre o NVD) CVE-2026-53210 (abre o NVD) CVE-2026-53213 (abre o NVD) CVE-2026-53214 (abre o NVD) CVE-2026-53217 (abre o NVD) CVE-2026-53218 (abre o NVD) CVE-2026-53219 (abre o NVD) CVE-2026-53220 (abre o NVD) CVE-2026-53223 (abre o NVD) CVE-2026-53227 (abre o NVD) CVE-2026-53229 (abre o NVD) CVE-2026-53230 (abre o NVD) CVE-2026-53232 (abre o NVD) CVE-2026-53236 (abre o NVD) CVE-2026-53237 (abre o NVD) CVE-2026-53238 (abre o NVD) CVE-2026-53239 (abre o NVD) CVE-2026-53242 (abre o NVD) CVE-2026-53245 (abre o NVD) CVE-2026-53249 (abre o NVD) CVE-2026-53251 (abre o NVD) CVE-2026-53252 (abre o NVD) CVE-2026-53253 (abre o NVD) CVE-2026-53254 (abre o NVD) CVE-2026-53255 (abre o NVD) CVE-2026-53256 (abre o NVD) CVE-2026-53261 (abre o NVD) CVE-2026-53262 (abre o NVD) CVE-2026-53263 (abre o NVD) CVE-2026-53264 (abre o NVD) CVE-2026-53265 (abre o NVD) CVE-2026-53266 (abre o NVD) CVE-2026-53267 (abre o NVD) CVE-2026-53268 (abre o NVD) CVE-2026-53269 (abre o NVD) CVE-2026-53270 (abre o NVD) CVE-2026-53273 (abre o NVD) CVE-2026-53274 (abre o NVD) CVE-2026-53275 (abre o NVD) CVE-2026-53329 (abre o NVD) CVE-2026-53331 (abre o NVD) CVE-2026-53332 (abre o NVD) CVE-2026-53336 (abre o NVD) CVE-2026-53337 (abre o NVD) CVE-2026-53339 (abre o NVD) CVE-2026-53343 (abre o NVD) CVE-2026-53345 (abre o NVD) CVE-2026-53347 (abre o NVD) CVE-2026-53349 (abre o NVD) CVE-2026-53350 (abre o NVD) CVE-2026-53352 (abre o NVD) CVE-2026-53353 (abre o NVD) CVE-2026-53356 (abre o NVD) CVE-2026-53358 (abre o NVD) CVE-2026-63867 (abre o NVD) CVE-2026-63868 (abre o NVD) CVE-2026-63869 (abre o NVD) CVE-2026-63870 (abre o NVD) CVE-2026-63871 (abre o NVD) CVE-2026-63875 (abre o NVD) CVE-2026-63876 (abre o NVD) CVE-2026-63877 (abre o NVD) CVE-2026-63881 (abre o NVD) CVE-2026-63882 (abre o NVD) CVE-2026-63883 (abre o NVD) CVE-2026-63884 (abre o NVD) CVE-2026-63889 (abre o NVD) CVE-2026-63890 (abre o NVD) CVE-2026-63891 (abre o NVD) CVE-2026-63892 (abre o NVD) CVE-2026-63893 (abre o NVD) CVE-2026-63895 (abre o NVD) CVE-2026-63896 (abre o NVD) CVE-2026-63897 (abre o NVD) CVE-2026-63898 (abre o NVD) CVE-2026-63899 (abre o NVD) CVE-2026-63900 (abre o NVD) CVE-2026-63901 (abre o NVD) CVE-2026-63902 (abre o NVD) CVE-2026-63903 (abre o NVD) CVE-2026-63904 (abre o NVD) CVE-2026-63905 (abre o NVD) CVE-2026-63906 (abre o NVD) CVE-2026-63908 (abre o NVD) CVE-2026-63909 (abre o NVD) CVE-2026-63913 (abre o NVD) CVE-2026-63914 (abre o NVD) CVE-2026-63915 (abre o NVD) CVE-2026-63916 (abre o NVD) CVE-2026-63917 (abre o NVD) CVE-2026-63919 (abre o NVD) CVE-2026-63920 (abre o NVD) CVE-2026-63921 (abre o NVD) CVE-2026-63925 (abre o NVD) CVE-2026-63926 (abre o NVD) CVE-2026-63927 (abre o NVD) CVE-2026-63928 (abre o NVD) CVE-2026-63930 (abre o NVD) CVE-2026-63931 (abre o NVD) CVE-2026-63933 (abre o NVD) CVE-2026-63934 (abre o NVD) CVE-2026-63942 (abre o NVD) CVE-2026-63943 (abre o NVD) CVE-2026-63944 (abre o NVD) CVE-2026-63945 (abre o NVD) CVE-2026-63946 (abre o NVD) CVE-2026-63947 (abre o NVD) CVE-2026-63948 (abre o NVD) CVE-2026-63949 (abre o NVD) CVE-2026-63952 (abre o NVD) CVE-2026-63954 (abre o NVD) CVE-2026-63956 (abre o NVD) CVE-2026-63957 (abre o NVD) CVE-2026-63958 (abre o NVD) CVE-2026-63959 (abre o NVD) CVE-2026-63960 (abre o NVD) CVE-2026-63961 (abre o NVD) CVE-2026-63964 (abre o NVD) CVE-2026-63967 (abre o NVD) CVE-2026-63968 (abre o NVD) CVE-2026-63969 (abre o NVD) CVE-2026-63971 (abre o NVD) CVE-2026-63973 (abre o NVD) CVE-2026-63974 (abre o NVD) CVE-2026-63975 (abre o NVD) CVE-2026-63976 (abre o NVD) CVE-2026-63980 (abre o NVD) CVE-2026-63985 (abre o NVD) CVE-2026-63990 (abre o NVD) CVE-2026-63991 (abre o NVD) CVE-2026-64001 (abre o NVD) CVE-2026-64002 (abre o NVD) CVE-2026-64003 (abre o NVD) CVE-2026-64004 (abre o NVD) CVE-2026-64005 (abre o NVD) CVE-2026-64006 (abre o NVD) CVE-2026-64009 (abre o NVD) CVE-2026-64010 (abre o NVD) CVE-2026-64011 (abre o NVD) CVE-2026-64012 (abre o NVD) CVE-2026-64014 (abre o NVD) CVE-2026-64026 (abre o NVD) CVE-2026-64090 (abre o NVD) CVE-2026-64093 (abre o NVD) CVE-2026-64094 (abre o NVD) CVE-2026-64095 (abre o NVD) CVE-2026-64099 (abre o NVD) CVE-2026-64123 (abre o NVD) CVE-2026-64131 (abre o NVD) CVE-2026-64222 (abre o NVD) CVE-2026-64233 (abre o NVD) CVE-2026-64234 (abre o NVD) CVE-2026-64237 (abre o NVD) CVE-2026-64239 (abre o NVD) CVE-2026-64240 (abre o NVD) CVE-2026-64242 (abre o NVD) CVE-2026-64243 (abre o NVD) CVE-2026-64524 (abre o NVD) CVE-2026-64525 (abre o NVD) CVE-2026-64527 (abre o NVD) CVE-2026-64528 (abre o NVD) CVE-2026-92502 (abre o NVD)

Vetor CVSS 8,8: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

O que são esses termos?
CVE
Código único de uma falha de segurança, como CVE-2026-12345. Serve para achar a mesma falha em qualquer fonte.
CVSS
Nota de 0 a 10 que mede a gravidade técnica de uma falha. De 9 a 10 é crítica; de 7 a 8,9, alta; de 4 a 6,9, média; abaixo de 4, baixa.
Exploração
Como a falha pode ser explorada: pela internet ou só com acesso ao servidor, com ou sem login, com ou sem ajuda de alguém.
KEV
Catálogo da agência americana CISA com as falhas que já têm exploração confirmada. Falha no KEV tem prazo imediato, qualquer que seja a gravidade.
Prazo
Prazo recomendado para quem precisa agir, contado da publicação. Crítica ou KEV: imediatamente; Alta: em até 7 dias; Média: em até 30 dias; Baixa: na próxima atualização de rotina; Sem nota oficial: em até 7 dias. Vale para o que é do site (WordPress e plugins) em qualquer plano e, no que é do servidor, só para VPS e Cloud: na hospedagem e na revenda, quem atualiza o servidor é a Rapid Cloud.
ALSA, USN
Avisos de atualização das distribuições Linux: ALSA é da AlmaLinux e USN, do Ubuntu.