Canonical étend Livepatch aux systèmes Ubuntu ARM64

Canonical a rendu son service Livepatch disponible pour les systèmes ARM64 sur Ubuntu 26.04 LTS et Ubuntu Core 26. Cette mise à jour permet d'appliquer des correctifs au noyau sans nécessiter de redémarrage.

Livepatch de Canonical permet désormais de corriger le noyau Linux sur les systèmes ARM64 sans forcer de redémarrage. Cette fonctionnalité était disponible sur les machines AMD64 depuis des années.

Le travail sur cette fonctionnalité a débuté en 2023 par une analyse des écarts qui a identifié un manque de prise en charge des traces de pile fiables dans le noyau ARM64 en amont. La chaîne d'outils de compilation, y compris GCC, objdump et kpatch, manquait également de support stable pour ARM64 à l'époque.

Fin février, le client Livepatch pour ARM64 appliquait déjà des correctifs dans les environnements de test de Canonical. Le service fait partie d'Ubuntu Pro et reste gratuit pour un usage personnel sur un maximum de cinq machines.

Livepatch traite les vulnérabilités critiques et de haute gravité du noyau directement en mémoire. Canonical recommande toutefois des redémarrages occasionnels pour gérer les fuites de mémoire et autres problèmes d'état que le correctif à chaud ne peut résoudre.

Articles connexes

Illustration of Ubuntu 26.04 LTS 'Resolute Raccoon' launch featuring laptop desktop with kernel 7.0, Wayland, and official flavors.
Image générée par IA

Ubuntu 26.04 LTS releases with Linux kernel 7.0

Rapporté par l'IA Image générée par IA

Canonical has launched Ubuntu 26.04 LTS, codenamed Resolute Raccoon, featuring Linux kernel 7.0 and a shift to Wayland across variants. Official flavors including Kubuntu and Lubuntu accompany the main release with updated desktops and hardware support. The LTS version promises five years of updates until April 2031.

Canonical has promoted its Steam snap for ARM64 systems to stable release. The update bundles FEX-Emu to run the x86-only Steam client on ARM hardware and adds a new thunking option for graphics calls.

Rapporté par l'IA

NVIDIA engineer Sasha Levin has proposed a new mechanism for the Linux kernel that would let administrators quickly disable flawed functions on live systems. The patch, called killswitch, aims to mitigate privilege escalation risks without waiting for full fixes. It remains under review on the Linux Kernel Mailing List.

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser