Ubuntu USN-8903-1 corrige 232 vulnerabilidades no kernel Linux, uma com exploração conhecida
O que fazer
- Afeta
- Pacote kernel Linux no Ubuntu 24.04 e 22.04
- Quem faz
- Quem administra o próprio servidor com Ubuntu (VPS ou Cloud)
- Ação
- Atualizar os pacotes do USN-8903-1 e reiniciar
- Prazoseu servidor
- ImediatamenteFalha com exploração confirmada (catálogo KEV)
- Exploração
- Pela rede local · sem login · sem ação da vítima
Passo a passo
- Atualize os pacotes com o comando abaixo.
- Reinicie o servidor para carregar o kernel novo, ou use o Livepatch ou o KernelCare para aplicar a correção sem reiniciar.
Comandos
- Atualizar
sudo apt update && sudo apt upgrade - Conferir
pro fix --dry-run USN-8903-1mostra se ainda falta algo - Falta reiniciar?
cat /var/run/reboot-required
O que aconteceu
O aviso USN-8903-1 da Canonical corrige 232 vulnerabilidades no kernel Linux do Ubuntu LTS, a parte central do sistema operacional, que poderiam permitir comprometer o servidor. As correções valem para o Ubuntu noble (por exemplo, linux 6.8.0-146.146 e linux-aws 6.8.0-1066.69) e para pacotes jammy como linux-aws-6.8 6.8.0-1066.69~22.04.1 e linux-realtime-6.8 6.8.1-1061.62~22.04.1. A falha CVE-2026-53266 está no catálogo KEV da CISA, que registra exploração conhecida, por isso a atualização deve ser priorizada. O aviso interessa apenas a quem administra o próprio servidor Ubuntu em VPS ou Cloud.
Trecho do aviso original, em inglês
Several security issues were discovered in the Linux kernel. An attacker could possibly use these to compromise the system. This update corrects flaws in the following subsystems: - ARM32 architecture; - ARM64 architecture; - MIPS architecture; - x86 architecture; - Intel NPU Driver; - Auxiliary display drivers; - Compressed RAM block device driver; - GPIO subsystem; - GPU drivers; - HID subsystem; - I2C subsystem…
Versões
| Sistema | Aviso | Corrigido em |
|---|---|---|
| Ubuntu 24.04 | USN-8903-1 | linux 6.8.0-146.146 Outras variantes do kernel (4)linux-aws 6.8.0-1066.69 |
| Ubuntu 22.04 | USN-8903-1 | Só variantes (nuvem, tempo real): o kernel genérico do 22.04 não está neste aviso Outras variantes do kernel (2)linux-aws-6.8 6.8.0-1066.69~22.04.1 |
No Ubuntu, o pacote que importa na maioria dos VPS e Cloud é o linux genérico (ou o linux-hwe). Confira o kernel em uso com uname -r.
CVEs 232
Ver os outros 208 CVEs
Vetor CVSS 8,8: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
O que são esses termos?
- CVE
- Código único de uma falha de segurança, como CVE-2026-12345. Serve para achar a mesma falha em qualquer fonte.
- CVSS
- Nota de 0 a 10 que mede a gravidade técnica de uma falha. De 9 a 10 é crítica; de 7 a 8,9, alta; de 4 a 6,9, média; abaixo de 4, baixa.
- Exploração
- Como a falha pode ser explorada: pela internet ou só com acesso ao servidor, com ou sem login, com ou sem ajuda de alguém.
- KEV
- Catálogo da agência americana CISA com as falhas que já têm exploração confirmada. Falha no KEV tem prazo imediato, qualquer que seja a gravidade.
- Prazo
- Prazo recomendado para quem precisa agir, contado da publicação. Crítica ou KEV: imediatamente; Alta: em até 7 dias; Média: em até 30 dias; Baixa: na próxima atualização de rotina; Sem nota oficial: em até 7 dias. Vale para o que é do site (WordPress e plugins) em qualquer plano e, no que é do servidor, só para VPS e Cloud: na hospedagem e na revenda, quem atualiza o servidor é a Rapid Cloud.
- ALSA, USN
- Avisos de atualização das distribuições Linux: ALSA é da AlmaLinux e USN, do Ubuntu.