Seit das Ausmaß von durch LLMs und KI-Tools gefundenen Sicherheitslücken stark zugenommen hat, kämpfen Projekte mit deren Bewältigung. Canonical beschleunigt jetzt Kernel-Updates für Ubuntu.
Canonical stellt die Veröffentlichung von Kernel-Updates für Ubuntu auf einen neuen Rhythmus um. Statt des bisherigen Modells aus regulären vierwöchigen Stable Release Updates (SRU) und zusätzlichen Sicherheitsupdates nach zwei Wochen wird künftig ein einheitlicher Zwei-Wochen-Zyklus gelten. Durch überlappende Zyklen sollen dabei jede Woche neue Kernel-Updates erscheinen.
Mehr entdeckte Sicherheitslücken durch LLMsAls Grund nennt Canonical vorwiegend die stark gestiegene Zahl gemeldeter Sicherheitslücken. Einerseits erleichtern Large Language Models und spezialisierte KI-Agenten die automatisierte Suche nach Fehlern. Andererseits ist das Linux-Kernel-Projekt seit 2024 selbst als CVE Numbering Authority (CNA) tätig und vergibt seitdem CVE-Nummern für eine große Zahl von Kernel-Fehlern. Dadurch ist die Zahl der zu bewertenden und zu korrigierenden Schwachstellen erheblich angestiegen.
Zwei überlappende WochenDer neue SRU-Prozess erstreckt sich weiterhin über zwei Wochen. In der ersten Woche integriert Canonical die vorgesehenen Änderungen, baut die Kernel-Pakete und führt grundlegende Tests durch. Am Ende dieser Phase landen die Release-Kandidaten im Repository -proposed. In der zweiten Woche folgen Zertifizierungs-, Integrations- und Regressionstests. Anschließend wird der Kernel regulär veröffentlicht.
Der entscheidende Unterschied besteht darin, dass bereits eine Woche nach Beginn eines Zyklus überlappend der nächste startet. Dadurch kann Canonical nach der Übergangsphase im Wochentakt Kernel-Updates veröffentlichen, obwohl jedes einzelne Update weiterhin einen zweiwöchigen Prozess durchläuft.
Für Betreiber, die Sicherheitskorrekturen möglichst früh testen müssen, stehen die Kernel bereits nach der ersten Woche über -proposed zur Verfügung. Canonical weist allerdings darauf hin, dass die Pakete zu diesem Zeitpunkt noch nicht die vollständige Zertifizierung durchlaufen haben. Der reguläre Update-Kanal bleibt daher auf die vollständig getesteten Kernel beschränkt.
Zusätzlich will Canonical bei neu veröffentlichten Schwachstellen schneller mit Gegenmaßnahmen reagieren. Sofern möglich, sollen innerhalb von 24 bis 48 Stunden sichere Übergangslösungen oder andere Maßnahmen zur Mitigation bereitstehen. Gibt es keine geeignete Übergangslösung, will Canonical stattdessen entsprechende Härtungsmaßnahmen dokumentieren. Die eigentliche Kernel-Aktualisierung ersetzen diese Maßnahmen jedoch ausdrücklich nicht.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Approaching A 10 Second Linux Kernel Build | 0 | 5.03 | 25-09-2026 |
| 2 | Sicherheitslücken: GitLab-Server sind für Schadcode-Attacken anfällig | 0 | 28.75 | 25-09-2026 |
| 3 | Sicherheitslücken: GitLab-Server sind für Schadcode-Attacken anfällig | 0 | 28.75 | 25-09-2026 |
| 4 | iOS 27 fixes 122 security vulnerabilities, including serious kernel flaws | 0 | 15.15 | 14-09-2026 |
| 5 | Nvidia stellt Sicherheitsnetz für autonome KI-Agenten vor | 0 | 14.63 | 28-09-2026 |
| 6 | Linux Kernel Developers Consider Adding AGENTS.md To Help Guide AI/LLM Agents | 0 | 5.48 | 25-09-2026 |
| 7 | Telekom: Mehr Sicherheit für diese Speedport-Router | 0 | 19.98 | 25-09-2026 |
| 8 | KDE-Debatte um LLM-Regeln geht in die nächste Runde | 0 | 15.07 | 24-09-2026 |
| 9 | WordPress-Lücke nur Stunden nach Patch attackiert | 0 | 13.45 | 25-09-2026 |
| 10 | Уязвимости в LXD, Incus, GitLab, Radicle, ядре Linux, WordPress, OpenVPN, Flatpak, NTFS-3G, FreeRDP, CUPS, Dovecot | 0 | 12.49 | 27-09-2026 |