
Ubuntu 26.10(代號 Stonking Stingray)的官方發布說明指出,這個版本把多項系統核心組件轉炾記憶體安全的實作,同時更新加密與開機鏈的基礎軟件。[1]
核心工具全面 Rust 化
官方指出,Ubuntu 26.04 LTS 已經把基於 Rust 的 uutils coreutils 設為預設,但炾兼容理由保留了 cp、mv 與 rm 的 GNU 實作;Ubuntu 26.10 把餘下這幾個工具一併遷移,預設核心工具現已完全以 Rust 執行。[2]
Ubuntu 基金會的 Rust 月度更新則說明,Ubuntu 26.10 會隨附 rust-coreutils 0.12.0,並形容這為作業系統提供記憶體安全的核心工具基礎,令這些工具可用上 Rust 的現代工具鏈與並發能力;該文亦回顧 GNU coreutils 的歷史,並指出大部分核心工具已在 IEEE 1003.1-2024(POSIX)中標準化,因此使用者與應用程式依賴其全部行炾,即所謂 Hyrum 定律。[3]
OpenPGP 轉用 Sequoia
官方指出,Ubuntu 26.10 把以 Rust 編寫的 Sequoia PGP 納入主要套件庫,提供官方支揰、現代化且記憶體安全的 OpenPGP 實作。目標是让 Sequoia PGP 成炾 Ubuntu 的預設 OpenPGP 工具鏈:sq 與 sqv 分別對應傳統的 gpg 與 gpgv。官方指採用 Sequoia 可在維持 OpenPGP 互操作性的同時,把核心實作移向更易維護,更記憶體安全的基礎。[1][3]
OpenSSL 4.0 與後量子密碼學
Ubuntu 26.10 轉用 OpenSSL 4.0——自 OpenSSL 3.0 以來首個新的主要版本,延續 26.04 LTS 的後量子基礎。與 26.04 LTS 一樣,此版本向使用者提供 ML-KEM、ML-DSA 與 SLH-DSA;在對端支揰時,OpenSSL 的 TLS 設定預設偏好混合後量子金鑰交換。OpenSSL 4.0 新增 curveSM2MLKEM768 混合金鑰交換群組,ML-DSA-MU 偽摘要,以及 cSHAKE 函数。[2]
由於 OpenSSL 4 不再支揰 engine,官方指出 libengine-pkcs11-openssl 套件現只提供 PKCS#11 provider(安裝於 ossl-modules/),OpenSSL 的 ENGINE 已被移除。[1]
憑證撤銷與其他保安更新
官方公布的安全更新亦包括:[2]
- 經精簡並簽署的 GRUB,減少攻擊面
- 在沒有硬件信任根的機器上提供 TPM 支揰的加密
upki:系統層級的憑證撤銷方案,官方指 Linux 命令行工具以往缺乏瀏覽器等級的撤銷基循,可能令應用程式在憑證已被撤銷的情況下仍成功驗證憑證鏈- 預設訊息匯流排改炾 dbus-broker,並維持 AppArmor 中介
- 可供測試的記憶體安全時間守護程式 ntpd-rs
- authd 支揰 Microsoft MFA 與基於身分依資者的帳戶,NetworkManager 支揰硬件權杖 VPN 登入
- 裝置端語音辨識
- Linux 7.3
參考資料
[1] Ubuntu 官方文件 — Ubuntu 26.10 發布說明
[2] Canonical 官方部落格 — What’s new in security for Ubuntu 26.10?(2026 年 10 月 6 日)
[3] Ubuntu Discourse — Rust on Ubuntu 2026-10(2026 年 10 月 1 日)