Ubuntu-gebruikers krijgen voortaan elke week kernelupdate

Canonical gaat sneller kernelupdates uitbrengen voor Ubuntu, zijn Linux-distributie. Het bedrijf brengt daardoor effectief iedere week een nieuwe kernelupdate uit. Het bedrijf doet dat vanwege het grote aantal kwetsbaarheden dat wordt aangetroffen met behulp van AI.

Tot op heden had Ubuntu twee verschillende updatecycli. Iedere vier weken kreeg het OS een volledige kernelupdate, met eventueel beveiligingsupdates iedere twee weken. Voortaan hanteert Canonical voor alle updates een cyclus van twee weken, zegt Canonical nu in een blogpost.

Dat betekent effectief dat gebruikers iedere week een nieuwe kernelupdate kunnen verwachten. Canonical werkt namelijk tegelijkertijd aan meerdere updatecycli. Het diagram hieronder legt dat uit.

Canonical Ubuntu-cyclus kernelupdates
Canonical test iedere kernelrelease twee weken lang, maar brengt daardoor effectief iedere week een nieuwe versie uit. Beeld: Canonical

Om dat voor elkaar te krijgen, hanteert Canonical dus ook een testcyclus van twee weken. De eerste week wordt de kernel klaargemaakt voor het OS, waarbij wordt bekeken welke updates precies worden doorgevoerd. De tweede week wordt de kernel in de praktijk getest en gecertificeerd.

Gebruikers kunnen er eventueel voor kiezen om beveiligingsupdates extra snel te ontvangen. Dat kan via een 'proposed'-pocket. Kernelupdates worden daar gepubliceerd door Canonical voordat ze zijn getest en gecertificeerd. Gebruikers moeten dat handmatig inschakelen, al wordt dat niet aangeraden vanwege het gebrek aan testtijd.

Canonical voert de wijzigingen door vanwege AI. Er worden enorme hoeveelheden kwetsbaarheden in allerlei software gevonden door AI-modellen. Dat geldt ook voor de Linux-kernel. Daardoor groeit de backlog van patches ook steeds harder, zegt Canonical. Daarom moeten de updates sneller worden uitgerold.

Kwestbaarheden in de Linux-kernel. Bron: Canonical
Het aantal bekende kwetsbaarheden in de Linux-kernel groeit explosief, vooral vanwege AI. Bron: Canonical

Door Daan van Monsjou

Nieuwsredacteur

24-09-2026 • 12:58

13

Reacties (13)

Sorteer op:

Weergave:

Was onvermijdelijk. En ben blij dat Canonical dit doet. Hoe irritant opnieuw opstarten ook is
Canonical biedt ook LivePatch aan. En Solaris had lang geleden al een manier om kernel te herstarten zonder de applicaties noodzakelijk te herstarten. Het is relatief goed mogelijk om gelijkaardige functionaliteit te bouwen.

[Reactie gewijzigd door Guru Evi op 24 september 2026 13:09]

Ben redelijk nieuw op Linux, dus wacht rustig mijn updates af :)

Maar bedankt!

[Reactie gewijzigd door b4rtw op 24 september 2026 13:09]

Live patchen is volgens mij niet mogelijk voor elke kernel bug. Ook wordt het niet aangeraden om lange tijd op een kernel te draaien die een live patch heeft gekregen. Daarnaast weet ik niet hoe het systeem omgaat als je meerde live patches over elkaar heen draait.

Live patch is beschikbaar bij Ubuntu Pro. Je krijgt 5 gratis seats voor thuisgebruik,
M.i. is rebooten een must na een kernel update of driver/OS software. Zelfs na configuratiewijzigingen is het verstandig.

Als je het niet doet en bv 2 weken later gaat er iets mis dan is het verband met die wijziging niet snel meer gelegd.
Ik reboot atijd na een kernel update en microcodes. Voor de rest gebruik in needrestart of er een herstart nodig is.
Moderne computers herstarten in een kwestie van een minuut, is dat nou echt zo erg?
Het opstarten zelf niet, maar het ligt er ook aan hoe het OS omgaat met applicaties die al open staan. Weet eigenlijk niet hoe dat bij Linux tegenwoordig is, maar bij Windows vind ik het wel fijn dat applicaties weer automatisch geopend worden. Zeker op mijn werklaptop is het fijn dat ik meteen weer verder kan waar ik gebleven was.
Kan je dat niet instellen dan? Ik kan dat met Debian 13 Xfce wel. Kan ook met KDE overigens.
Debian draait op Linux 6.12.107 LTS release. Debian volgt daarbij de releases van de LTS kernel zelf. De .107 kernel is van einde augustus. Inmiddels is de 6.12.111 LTS al uitgebracht.

Ben benieuwd of Debian ook druk voelt van de toegenomen kernel bugs en of zij ook een plan hebben om hierop te anticiperen. Met Debian voel ik meer binding omdat het een community project is, maar met dit soort zaken laat het zien dat een commerciële organisatie ook voordelen bied als je bepaalde garanties wil hebben op het gebied van updates.
Qua servers ben ik zelf groot fan van AlmaLinux (RHEL compatible). Die patchen zelf actief kwetsbaarheden en releasen die direct. Samen met DNF Automatic kun je de server zelfstandig laten rebooten wanneer een van de updates een reboot nodig heeft.

[Reactie gewijzigd door Saeverix op 24 september 2026 13:30]

Goed dat ze dit nu voor Debian doen. Maar moet dit niet eigenlijk voor meer systemen gedaan worden?
Denk aan alle NAS systemen dat mensen hebben thuis. Of firewall software?
Er staat Ubuntu in het artikel. Geen Debian. Dus is nog afwachten wat de debian distro gaat doen.

Om te kunnen reageren moet je ingelogd zijn