Security · Ubuntu Linux-Kernel
Ubuntu: Sicherheitsupdate für ältere Cloud-Kernel
relevant
Bestimmte AWS- und GCP-Kernel unter Ubuntu 18.04/20.04 erhalten Korrekturen für OCFS2- und SCTP-Fehler; nach dem Update ist ein Neustart nötig.
- CVE
- 5 CVEs
- Betroffen
- Bestimmte AWS-/GCP-Kernel unter Ubuntu 18.04 LTS und 20.04 LTS
- Behoben
- Die in USN-8714-2 genannten Kernelpakete
Der Linux-Kernel ist der Kern des Betriebssystems. Dieses Sammelupdate betrifft ausdrücklich bestimmte AWS- und GCP-Kernel älterer Ubuntu-Versionen, nicht pauschal jeden Ubuntu-Server.
Die Fehler liegen in den Bereichen OCFS2-Dateisystem und SCTP-Netzwerkprotokoll. Canonical empfiehlt das reguläre Systemupdate und anschließend einen Neustart. Wegen eines ABI-Wechsels müssen fremde Kernelmodule gegebenenfalls neu gebaut und installiert werden.
Der zugrunde gelegte Ubuntu-Hinweis enthält keinen Beleg für aktive Ausnutzung; deshalb ist der Eintrag nicht als aktiv ausgenutzt markiert.