USN-8871-1: falhas no kernel Linux para Raspberry Pi, incluindo problema em processadores Arm
Aviso do Ubuntu Security de 5 de outubro de 2026 (USN-8871-1) corrige diversas falhas no kernel Linux para Raspberry Pi. Uma delas, em processadores Arm, poderia permitir a um invasor local contornar proteções de memória ou elevar privilégios.
O aviso USN-8871-1, publicado em 5 de outubro de 2026 e divulgado por tradução automática do feed de Ubuntu Security, trata de vulnerabilidades no kernel Linux para Raspberry Pi. O problema de destaque (CVE-2025-10263) envolve alguns processadores Arm que poderiam concluir uma invalidação de TLB por difusão antes que as gravações de memória feitas pela tradução invalidada fossem observadas globalmente. Um invasor local poderia usar isso para gravar na memória depois que a permissão tivesse sido revogada, contornando proteções de memória ou elevando privilégios.
O aviso também informa que foram descobertos vários outros problemas de segurança no kernel, que um invasor poderia possivelmente usar para comprometer o sistema. As correções abrangem arquitetura ARM64, drivers InfiniBand, drivers de rede, subsistema TCM, sistema de arquivos exFAT, cliente e daemon servidor de NFS, protocolo B.A.T.M.A.N., redes IPv4 e IPv6, Netfilter e protocolo RDS. Vinte identificadores CVE da série 2026 são listados no original.