USN
Ubuntu-Sicherheitshinweis
Ubuntu Security Notice
Eine USN ist der offizielle Sicherheitshinweis von Canonical für Schwachstellen in Ubuntu. Sie benennt die betroffenen Pakete, die zugehörigen Allgemeine Schwachstellen und Risiken (CVE)-IDs und die Version, in der die Lücke geschlossen ist. Für Ubuntu-Systeme ist die USN die verbindliche Quelle für den tatsächlichen Patch-Status.
Historie & Fakten. USN-Kennungen tragen das Format USN-NUMMER-REVISION. Wie bei Debian und Red Hat existiert die USN, weil die generische Allgemeine Schwachstellen und Risiken (CVE) nicht beantwortet, ob eine Lücke in einem konkreten Ubuntu-Release und einer konkreten Paketversion behoben ist. Canonical pflegt dafür ein Sicherheitsteam und ein offenes CVE-Tracking, das den Status je unterstütztem Release ausweist.
Ausblick & Empfehlung. Im automatisierten Patch- und Schwachstellenmanagement sind Distributions-Advisories wie USN, Debian-Sicherheitshinweis (DSA) und Red-Hat-Sicherheitshinweis (RHSA) die präzise Brücke zwischen einer Allgemeine Schwachstellen und Risiken (CVE) und der Frage „behoben oder nicht“. Threat-Intelligence-Plattformen normalisieren diese Quellen gegen die zugrunde liegenden CVEs, um pro System eine eindeutige, doppelfreie Betroffenheitsaussage zu erzeugen.