O aviso USN-8818-6, publicado em 2 de outubro de 2026, relata que alguns processadores Arm poderiam concluir uma invalidação de TLB por difusão antes que gravações feitas pela tradução invalidada fossem observadas globalmente. Um invasor local poderia, assim, gravar na memória após a revogação da permissão, contornar proteções ou elevar privilégios (CVE-2025-10263). O texto também descreve outras falhas que poderiam permitir o comprometimento do sistema.
A atualização citada abrange ARM64, InfiniBand, drivers de rede, TCM, exFAT, cliente e daemon servidor NFS, B.A.T.M.A.N., IPv4, IPv6, Netfilter e RDS. As demais referências são CVE-2026-53186, CVE-2026-53216, CVE-2026-53221, CVE-2026-53354, CVE-2026-53355, CVE-2026-53398, CVE-2026-63800, CVE-2026-63808, CVE-2026-63887, CVE-2026-63888, CVE-2026-63912, CVE-2026-63922, CVE-2026-63924, CVE-2026-63984, CVE-2026-63992, CVE-2026-63993, CVE-2026-63994, CVE-2026-64007 e CVE-2026-64091. Consulte o aviso original do Ubuntu Security, USN-8818-6, para confirmar os detalhes e verificar a orientação aplicável aos sistemas afetados.