Tutoriales

Fedora 44 obtiene el kernel 7.0.4: fragmentación sucia y error de copia 2 solucionado

resumen rápido

  • Fedora 44 lanza una importante actualización central (7.0.4-200.fc44) que soluciona escombros sucios y Copia fallida 2.
  • Para corregir las vulnerabilidades Dirty Frag y Copy Fail 2 en Fedora 44, ejecute sudo dnf upgrade --advisory FEDORA-2026-8cffa03dad y reiniciar.
  • Fedora parchó CVE-2026-43500 (la mitad de RxRPC) antes de la corrección principal. Esto es muy inusual. Porque las distribuciones suelen esperar a que lleguen las aguas arriba. Pero el equipo de Fedora trata esto como una verdadera emergencia, no como un ciclo de actualización de rutina.

Fedora 44 Kernel 7.0.4 corrige la fragmentación sucia y la falla de replicación 2

Fedora 44 acaba de recibir una importante actualización de seguridad. Equipo Fedora impulsado Kernel de Linux 7.0.4-200.fc44 al canal de actualización estable, y escombros sucios y Copia fallida 2 lagunas jurídicas. Si actualmente está utilizando Fedora Linux 44, debe aplicarlo inmediatamente.

¿Qué son Dirty Frag y Copy Fail 2?

Para comprender por qué esta actualización es importante, necesita conocer algunos antecedentes.

7 de mayo de 2026 Investigador de seguridad Kim Hyun Woo Se ha divulgado públicamente una nueva vulnerabilidad central de Linux, conocida como escombros sucios. En realidad, une dos vulnerabilidades separadas:

  • CVE-2026-43284: Una falla en el subsistema ESP de IPsec ( esp4 y esp6 módulo del núcleo)
  • CVE-2026-43500: Una falla en el subsistema RxRPC

Estos dos errores juntos benefician a cualquier usuario local sin privilegios. Acceso completo a la raíz sobre sistemas vulnerables.

El exploit también es determinista. No depende de las condiciones de carrera ni de la sincronización precisa, por lo que funciona de manera confiable en todo momento. Lo mejor de todo es que las pruebas de concepto funcionales se han hecho públicas, lo que significa que los atacantes no necesitan crear sus propias herramientas.

las piezas sucias son sucesoras Error de replicación (CVE-2026-31431)hace apenas una semana se reveló otro error de escalada de privilegios centrales de Linux.

Ambos errores pertenecen a la misma clase de vulnerabilidades. Ambos abusan del caché de páginas de Linux para corromper copias de archivos en la memoria, lo que permite a los atacantes secuestrar ejecutables privilegiados.

Una sola vulnerabilidad se llama Fallo de copia 2: Boogaloo eléctrico También apunta a la misma ruta de código de Dirty Frag, por lo que arreglar Dirty Frag también cubre esa ruta.

Es importante destacar que la fragmentación sucia sigue siendo peligrosa incluso en sistemas en los que se ha aplicado la mitigación de errores de replicación. Estos dos errores afectan a diferentes subsistemas centrales y, por lo tanto, están deshabilitados. algif_aead (Solución de falla de replicación) No se puede evitar la fragmentación sucia.

Rápida respuesta del equipo de Fedora

El 7 de mayo, el embargo de Dirty Frag se rompió prematuramente, antes de que se pudiera preparar la liberación. No obstante, el equipo de Fedora lanzó un kernel parcheado. 7.0.4-200.fc44 En un plazo aproximado de 24 horas. La actualización llegó al canal estable el 8 de mayo de 2026.

Linux core 7.0 llega a Fedora 44

La solución cubre dos CVE. El registro de cambios muestra dos confirmaciones específicas:

  • xfrm: esp: avoid in-place decrypt on shared skb frags — Cerrar CVE-2026-43284
  • rxrpc: Also unshare DATA/RESPONSE packets when paged frags are present — Cerrar CVE-2026-43500

En particular, CVE-2026-43500 no tenía un parche ascendente en el momento de la divulgación. Aún así, Fedora lanzó una solución, que refleja la seriedad con la que el equipo tomó esta vulnerabilidad.

¿Qué cambia en el kernel 6.19?

FedoraLinux 44 Lanzado originalmente el 28 de abril de 2026, Núcleo 6.19. Entonces, esta actualización también trae las mejoras generales que trae la rama 7.0.

Núcleo de Linux 7.0 es un lanzamiento sólido. Algunos aspectos destacados incluyen:

  • Autorreparación XFS: XFS ahora puede reparar la corrupción de metadatos en línea sin desmontar el sistema de archivos.
  • Rendimiento de intercambio mejorado: Las tablas de intercambio rediseñadas aceleran significativamente las cargas de trabajo que consumen mucha memoria.
  • Infraestructura de óxido: El soporte de Rust ha evolucionado de experimental a una parte estable y permanente del sistema de construcción central.

Dicho esto, las correcciones de seguridad son el motivo para instalar esta actualización ahora. El resto es el bono de bienvenida.

¿Quién se ve afectado?

Dirty Frag afecta a una amplia gama de distribuciones de Linux, incluida Fedora. Las rutas de código vulnerables se remontan aproximadamente a 2017 (vulnerabilidad ESP) y 2023 (vulnerabilidad RxRPC). Por lo tanto, la mayoría de los usuarios de Fedora 44 que ejecutan el núcleo 6.19 original quedarán expuestos.

El riesgo es mayor en entornos compartidos, como sistemas multiusuario, ejecutores de CI/CD, hosts de contenedores y nodos de Kubernetes, donde es más probable que un atacante sin privilegios ya tenga un shell local.

Actualiza Fedora 44 hoy

Esta actualización se aplica a todas las variantes de Fedora 44, incluidas puesto de trabajo, azul plateadoy piedra china. Aplicarlo es sencillo.

Para Fedora estándar (DNF):

sudo dnf upgrade --advisory FEDORA-2026-8cffa03dad
sudo reboot

Alternativamente, instale las actualizaciones directamente por nombre:

sudo dnf --refresh upgrade
sudo reboot

Si su espejo aún no se ha sincronizado, espere una hora y vuelva a intentarlo. La mayoría de las imágenes de Fedora se actualizan cada tres horas.

Después de reiniciar, confirme su versión principal:

uname -mrs

deberías ver 7.0.4-200.fc44 o más nuevo.

Linux 7.0.4-200.fc44.x86_64 x86_64
Verifique la versión del sistema operativo y la versión principal en Fedora 44
Verifique la versión del sistema operativo y la versión principal en Fedora 44

¿Qué pasa si no puedo reiniciar ahora?

Si necesita una solución alternativa mientras espera una ventana de mantenimiento, puede evitar que se carguen modificaciones vulnerables:

printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' \
| sudo tee /etc/modprobe.d/dirty-frag-mitigation.conf

Esto evita que se ejecute el exploit, pero también desactiva la compatibilidad con VPN IPsec. Antes de aplicar este enfoque en un entorno de producción, revise su carga de trabajo. De cualquier manera, debes planear reiniciar con un núcleo parcheado lo antes posible.

en conclusión

El equipo de Fedora lanzó rápidamente una solución completa para Dirty Frag, incluida la mitad RxRPC, antes de que muchas otras distribuciones estuvieran listas. Si está ejecutando Fedora 44, actualice, reinicie y verifique su versión principal ahora.

recurso:

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba