Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Canonical beschleunigt Kernel-Updates für Ubuntu

Дата публикации: 25-09-2026 04:48:13

Seit das Ausmaß von durch LLMs und KI-Tools gefundenen Sicherheitslücken stark zugenommen hat, kämpfen Projekte mit deren Bewältigung. Canonical beschleunigt jetzt Kernel-Updates für Ubuntu.

Основное содержимое страницы с новостью.

Zum Inhalt springen

Canonical

Canonical stellt die Veröffentlichung von Kernel-Updates für Ubuntu auf einen neuen Rhythmus um. Statt des bisherigen Modells aus regulären vierwöchigen Stable Release Updates (SRU) und zusätzlichen Sicherheitsupdates nach zwei Wochen wird künftig ein einheitlicher Zwei-Wochen-Zyklus gelten. Durch überlappende Zyklen sollen dabei jede Woche neue Kernel-Updates erscheinen.

Mehr entdeckte Sicherheitslücken durch LLMs

Als Grund nennt Canonical vorwiegend die stark gestiegene Zahl gemeldeter Sicherheitslücken. Einerseits erleichtern Large Language Models und spezialisierte KI-Agenten die automatisierte Suche nach Fehlern. Andererseits ist das Linux-Kernel-Projekt seit 2024 selbst als CVE Numbering Authority (CNA) tätig und vergibt seitdem CVE-Nummern für eine große Zahl von Kernel-Fehlern. Dadurch ist die Zahl der zu bewertenden und zu korrigierenden Schwachstellen erheblich angestiegen.

Zwei überlappende Wochen

Der neue SRU-Prozess erstreckt sich weiterhin über zwei Wochen. In der ersten Woche integriert Canonical die vorgesehenen Änderungen, baut die Kernel-Pakete und führt grundlegende Tests durch. Am Ende dieser Phase landen die Release-Kandidaten im Repository -proposed. In der zweiten Woche folgen Zertifizierungs-, Integrations- und Regressionstests. Anschließend wird der Kernel regulär veröffentlicht.

Der entscheidende Unterschied besteht darin, dass bereits eine Woche nach Beginn eines Zyklus überlappend der nächste startet. Dadurch kann Canonical nach der Übergangsphase im Wochentakt Kernel-Updates veröffentlichen, obwohl jedes einzelne Update weiterhin einen zweiwöchigen Prozess durchläuft.

Für Betreiber, die Sicherheitskorrekturen möglichst früh testen müssen, stehen die Kernel bereits nach der ersten Woche über -proposed zur Verfügung. Canonical weist allerdings darauf hin, dass die Pakete zu diesem Zeitpunkt noch nicht die vollständige Zertifizierung durchlaufen haben. Der reguläre Update-Kanal bleibt daher auf die vollständig getesteten Kernel beschränkt.

Mitigation innerhalb von 48 Stunden

Zusätzlich will Canonical bei neu veröffentlichten Schwachstellen schneller mit Gegenmaßnahmen reagieren. Sofern möglich, sollen innerhalb von 24 bis 48 Stunden sichere Übergangslösungen oder andere Maßnahmen zur Mitigation bereitstehen. Gibt es keine geeignete Übergangslösung, will Canonical stattdessen entsprechende Härtungsmaßnahmen dokumentieren. Die eigentliche Kernel-Aktualisierung ersetzen diese Maßnahmen jedoch ausdrücklich nicht.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Approaching A 10 Second Linux Kernel Build05.0325-09-2026
2Sicherheitslücken: GitLab-Server sind für Schadcode-Attacken anfällig028.7525-09-2026
3Sicherheitslücken: GitLab-Server sind für Schadcode-Attacken anfällig028.7525-09-2026
4iOS 27 fixes 122 security vulnerabilities, including serious kernel flaws015.1514-09-2026
5Nvidia stellt Sicherheitsnetz für autonome KI-Agenten vor014.6328-09-2026
6Linux Kernel Developers Consider Adding AGENTS.md To Help Guide AI/LLM Agents05.4825-09-2026
7Telekom: Mehr Sicherheit für diese Speedport-Router019.9825-09-2026
8KDE-Debatte um LLM-Regeln geht in die nächste Runde015.0724-09-2026
9WordPress-Lücke nur Stunden nach Patch attackiert013.4525-09-2026
10Уязвимости в LXD, Incus, GitLab, Radicle, ядре Linux, WordPress, OpenVPN, Flatpak, NTFS-3G, FreeRDP, CUPS, Dovecot012.4927-09-2026

Классификация: Пресс-релизы. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 15.41. Источник: linuxnews.de.