USN
Ubuntu-Sicherheitshinweis
Ubuntu Security Notice
Eine USN ist der offizielle Sicherheitshinweis von Canonical für Schwachstellen in Ubuntu. Sie benennt die betroffenen Pakete, die zugehörigen CVE-IDs und die Version, in der die Lücke geschlossen ist. Für Ubuntu-Systeme ist die USN die verbindliche Quelle für den tatsächlichen Patch-Status.
Historie & Fakten. USN-Kennungen tragen das Format USN-NUMMER-REVISION. Wie bei Debian und Red Hat existiert die USN, weil die generische CVE nicht beantwortet, ob eine Lücke in einem konkreten Ubuntu-Release und einer konkreten Paketversion behoben ist. Canonical pflegt dafür ein Sicherheitsteam und ein offenes CVE-Tracking, das den Status je unterstütztem Release ausweist.
Ausblick & Empfehlung. Im automatisierten Patch- und Schwachstellenmanagement sind Distributions-Advisories wie USN, DSA und RHSA die präzise Brücke zwischen einer CVE und der Frage „behoben oder nicht“. Threat-Intelligence-Plattformen normalisieren diese Quellen gegen die zugrunde liegenden CVEs, um pro System eine eindeutige, doppelfreie Betroffenheitsaussage zu erzeugen.