Ubuntu Weekly Topics

Ubuntu 26.04 LTS(resolute)開発; カーネル6.20の採用

resolute(Ubuntu 26.04 LTS)の開発; カーネル6.20の採用

resolute(Ubuntu 26.04 LTS)の開発において、カーネル6.20が採用されることが告知されました。6.20カーネルは2026年4月5日にリリースされる予定、resoluteのリリース日は4月23日で、そしてカーネルフリーズの予定日は4月9日と、なかなかにアグレッシブなスケジュールです。

Ubuntu的にはoracularで採用した新しいポリシーに基づき、Tight Releaseシナリオで展開する形になります。つまり、Linuxカーネル的なリリースが遅れた場合、カーネルフリーズ時点ではRCカーネルで進み、リリース後にリリース版カーネルへ差し替えるといった対応になるかもしれません。近年のLinuxカーネルでは「駆け込みパッチ」が回避される傾向が強くなってきているため[1]この対応によって不都合が起きる可能性は低いと言えるでしょう。

こうした動きの横で、Spacemit K3[2]に対応するためのカーネルパッチの調査が行われており、今後の動向が注目されます。Ubuntu 25.10以降のRISC-Vビルドでは必須となるRVA23に対応したハードウェアは現時点では非常に希少なため、それなり以上の確度で今後Ubuntuが対応することが期待できます。ただし、⁠評価している」「サポートが確定』の間には一定の距離があるため、現時点で「対応するはずだ」という推定をするのは止めておきましょう。

その他のニュース

今週のセキュリティーアップデート

usn-7929-1:usbmuxdのセキュリティアップデート

  • https://lists.ubuntu.com/archives/ubuntu-security-announce/2025-December/010040.html
  • Ubuntu 25.10・25.04・24.04 LTS・22.04 LTS用のアップデータがリリースされています。CVE-2025-66004を修正します。
  • 悪意ある入力を行うことで、ファイルへの上書きが可能でした。
  • 対処方法:通常の場合、アップデータを適用することで問題を解決できます。

usn-7932-1:libsoupのセキュリティアップデート

  • https://lists.ubuntu.com/archives/ubuntu-security-announce/2025-December/010041.html
  • Ubuntu 25.10・25.04・24.04 LTS・22.04 LTS(Ubuntu Proのみ)用のアップデータがリリースされています。CVE-2025-12105を修正します。
  • 悪意ある入力を行うことで、DoSが可能でした。
  • 対処方法:通常の場合、アップデータを適用することで問題を解決できます。

usn-7931-2:Linux kernel (FIPS)のセキュリティアップデート

  • https://lists.ubuntu.com/archives/ubuntu-security-announce/2025-December/010042.html
  • Ubuntu 24.04 LTS(Ubuntu Proのみ)用のアップデータがリリースされています。CVE-2025-37958, CVE-2025-38666, CVE-2025-39964, CVE-2025-39993, CVE-2025-40018を修正します。
  • 対処方法:アップデータを適用の上、システムを再起動してください。
  • 備考:ABIの変更を伴いますので、カーネルモジュールを自分でコンパイルしている場合は再コンパイルが必要です。カーネルモジュール関連のパッケージ(標準ではlinux-restricted-modules, linux-backport-modules, linux-ubuntu-modulesなど)は依存性により自動的にアップデートされるため、通常はそのままアップデートの適用を行えば対応できます。

usn-7931-3:Linux kernel (Real-time)のセキュリティアップデート

  • https://lists.ubuntu.com/archives/ubuntu-security-announce/2025-December/010043.html
  • Ubuntu 24.04 LTS(Ubuntu Proのみ⁠⁠・22.04 LTS(Ubuntu Proのみ)用のアップデータがリリースされています。CVE-2025-37958, CVE-2025-38666, CVE-2025-39964, CVE-2025-39993, CVE-2025-40018を修正します。
  • 対処方法:アップデータを適用の上、システムを再起動してください。
  • 備考:ABIの変更を伴いますので、カーネルモジュールを自分でコンパイルしている場合は再コンパイルが必要です。カーネルモジュール関連のパッケージ(標準ではlinux-restricted-modules, linux-backport-modules, linux-ubuntu-modulesなど)は依存性により自動的にアップデートされるため、通常はそのままアップデートの適用を行えば対応できます。

usn-7930-1:Linux kernelのセキュリティアップデート

usn-7930-2:Linux kernel (FIPS)のセキュリティアップデート

usn-7931-1:Linux kernelのセキュリティアップデート

  • https://lists.ubuntu.com/archives/ubuntu-security-announce/2025-December/010046.html
  • Ubuntu 24.04 LTS・22.04 LTS用のアップデータがリリースされています。CVE-2025-37958, CVE-2025-38666, CVE-2025-39964, CVE-2025-39993, CVE-2025-40018を修正します。
  • 対処方法:アップデータを適用の上、システムを再起動してください。
  • 備考:ABIの変更を伴いますので、カーネルモジュールを自分でコンパイルしている場合は再コンパイルが必要です。カーネルモジュール関連のパッケージ(標準ではlinux-restricted-modules, linux-backport-modules, linux-ubuntu-modulesなど)は依存性により自動的にアップデートされるため、通常はそのままアップデートの適用を行えば対応できます。

usn-7933-1:Linux kernel (KVM)のセキュリティアップデート

usn-7909-5:Linux kernel (Raspberry Pi)のセキュリティアップデート

usn-7934-1:Linux kernel (Azure)のセキュリティアップデート

usn-7935-1:Linux kernel (Azure)のセキュリティアップデート

  • https://lists.ubuntu.com/archives/ubuntu-security-announce/2025-December/010050.html
  • Ubuntu 24.04 LTS・22.04 LTS用のアップデータがリリースされています。CVE-2025-21729, CVE-2025-37838, CVE-2025-37958, CVE-2025-38118, CVE-2025-38227, CVE-2025-38352, CVE-2025-38616, CVE-2025-38666, CVE-2025-38678, CVE-2025-39964, CVE-2025-39993, CVE-2025-40018, CVE-2025-40300を修正します。
  • 対処方法:アップデータを適用の上、システムを再起動してください。
  • 備考:ABIの変更を伴いますので、カーネルモジュールを自分でコンパイルしている場合は再コンパイルが必要です。カーネルモジュール関連のパッケージ(標準ではlinux-restricted-modules, linux-backport-modules, linux-ubuntu-modulesなど)は依存性により自動的にアップデートされるため、通常はそのままアップデートの適用を行えば対応できます。

usn-7936-1:Linux kernel (OEM)のセキュリティアップデート

  • https://lists.ubuntu.com/archives/ubuntu-security-announce/2025-December/010051.html
  • Ubuntu 24.04 LTS用のアップデータがリリースされています。CVE-2025-39946, CVE-2025-39964, CVE-2025-39993, CVE-2025-40018, CVE-2025-40172, CVE-2025-40177を修正します。
  • 対処方法:アップデータを適用の上、システムを再起動してください。
  • 備考:ABIの変更を伴いますので、カーネルモジュールを自分でコンパイルしている場合は再コンパイルが必要です。カーネルモジュール関連のパッケージ(標準ではlinux-restricted-modules, linux-backport-modules, linux-ubuntu-modulesなど)は依存性により自動的にアップデートされるため、通常はそのままアップデートの適用を行えば対応できます。

usn-7920-2:Linux kernel (Raspberry Pi)のセキュリティアップデート

  • https://lists.ubuntu.com/archives/ubuntu-security-announce/2025-December/010052.html
  • Ubuntu 25.10用のアップデータがリリースされています。CVE-2025-40018, CVE-2025-40232を修正します。
  • 対処方法:アップデータを適用の上、システムを再起動してください。
  • 備考:ABIの変更を伴いますので、カーネルモジュールを自分でコンパイルしている場合は再コンパイルが必要です。カーネルモジュール関連のパッケージ(標準ではlinux-restricted-modules, linux-backport-modules, linux-ubuntu-modulesなど)は依存性により自動的にアップデートされるため、通常はそのままアップデートの適用を行えば対応できます。

usn-7937-1:Linux kernel (Azure FIPS)のセキュリティアップデート

usn-7889-7:Linux kernelのセキュリティアップデート

  • https://lists.ubuntu.com/archives/ubuntu-security-announce/2025-December/010054.html
  • Ubuntu 24.04 LTS用のアップデータがリリースされています。CVE-2025-21729, CVE-2025-38227, CVE-2025-38616, CVE-2025-38678を修正します。
  • 対処方法:アップデータを適用の上、システムを再起動してください。
  • 備考:ABIの変更を伴いますので、カーネルモジュールを自分でコンパイルしている場合は再コンパイルが必要です。カーネルモジュール関連のパッケージ(標準ではlinux-restricted-modules, linux-backport-modules, linux-ubuntu-modulesなど)は依存性により自動的にアップデートされるため、通常はそのままアップデートの適用を行えば対応できます。

usn-7938-1:Linux kernel (Azure)のセキュリティアップデート

usn-7939-1:Linux kernel (Azure)のセキュリティアップデート

usn-7939-1:Linux kernel (Azure)のセキュリティアップデート

usn-7939-2:Linux kernel (Azure FIPS)のセキュリティアップデート

usn-7940-1:Linux kernel (Azure FIPS)のセキュリティアップデート

usn-7928-4:Linux kernel (Raspberry Pi)のセキュリティアップデート

  • https://lists.ubuntu.com/archives/ubuntu-security-announce/2025-December/010060.html
  • Ubuntu 22.04 LTS用のアップデータがリリースされています。CVE-2022-49390, CVE-2024-47691, CVE-2024-50067, CVE-2024-53090, CVE-2024-53218, CVE-2025-21855, CVE-2025-39964, CVE-2025-39993, CVE-2025-40018を修正します。
  • 対処方法:アップデータを適用の上、システムを再起動してください。
  • 備考:ABIの変更を伴いますので、カーネルモジュールを自分でコンパイルしている場合は再コンパイルが必要です。カーネルモジュール関連のパッケージ(標準ではlinux-restricted-modules, linux-backport-modules, linux-ubuntu-modulesなど)は依存性により自動的にアップデートされるため、通常はそのままアップデートの適用を行えば対応できます。

usn-7931-4:Linux kernel (Xilinx)のセキュリティアップデート

  • https://lists.ubuntu.com/archives/ubuntu-security-announce/2025-December/010061.html
  • Ubuntu 24.04 LTS用のアップデータがリリースされています。CVE-2025-37958, CVE-2025-38666, CVE-2025-39964, CVE-2025-39993, CVE-2025-40018を修正します。
  • 対処方法:アップデータを適用の上、システムを再起動してください。
  • 備考:ABIの変更を伴いますので、カーネルモジュールを自分でコンパイルしている場合は再コンパイルが必要です。カーネルモジュール関連のパッケージ(標準ではlinux-restricted-modules, linux-backport-modules, linux-ubuntu-modulesなど)は依存性により自動的にアップデートされるため、通常はそのままアップデートの適用を行えば対応できます。

おすすめ記事

記事・ニュース一覧