O boletim USN-8818-1, publicado em 24 de setembro de 2026, informa que uma atualização corrige várias falhas de segurança no kernel Linux. Uma delas, CVE-2025-10263, envolve alguns processadores Arm: uma invalidação de TLB de difusão poderia ser concluída antes que certas gravações na memória fossem observadas globalmente. Um invasor local poderia, assim, gravar na memória após a revogação da permissão, contornando proteções ou elevando privilégios.
O aviso também cita falhas em ARM64, drivers InfiniBand e de rede, TCM, exFAT, cliente e daemon de servidor NFS, B.A.T.M.A.N., IPv4, IPv6, Netfilter e RDS. Entre os identificadores listados estão CVE-2026-53186, CVE-2026-53216, CVE-2026-53221, CVE-2026-53354, CVE-2026-53355, CVE-2026-53398, CVE-2026-63800, CVE-2026-63808, CVE-2026-63887, CVE-2026-63888, CVE-2026-63912, CVE-2026-63922, CVE-2026-63924, CVE-2026-63984, CVE-2026-63992, CVE-2026-63993, CVE-2026-63994, CVE-2026-64007 e CVE-2026-64091. Consulte o aviso original de segurança do Ubuntu e confira se a atualização se aplica à sua versão; este resumo não substitui as instruções oficiais.