Noticias

Solución de vulnerabilidad de escalada de privilegios locales del núcleo de DirtyClone Linux disponible

El 25 de junio de 2026, JFrog lanzó su Investigación CVE-2026-43503, esta vulnerabilidad se llama DirtyClone. La vulnerabilidad se reveló previamente de manera responsable a los mantenedores principales de Linux y se publicó un registro CVE el 23 de mayo de 2026. Esta vulnerabilidad afecta a múltiples distribuciones de Linux, incluidas todas las versiones de Ubuntu. La primera actualización de seguridad para Ubuntu se lanzó el 2 de junio de 2026.

Esta vulnerabilidad tiene una puntuación CVSS 3.1 de 8,8, correspondiente a la gravedad alta emitida el 30 de mayo de 2026.

Esta vulnerabilidad afecta a los mismos componentes que las vulnerabilidades Dirty Frag y Fragnesia. Por lo tanto, si aplica mitigaciones para cualquiera de estas vulnerabilidades bloqueando los módulos principales afectados, también estará protegido de la vulnerabilidad DirtyClone.

Influencia

Implementación de cargas de trabajo sin contenedores

En hosts que no ejecutan cargas de trabajo de contenedor, esta vulnerabilidad podría permitir que un usuario local escale privilegios al usuario raíz. Los exploits publicados se ejecutaron en dichas implementaciones.

Implementación de contenedores

En implementaciones de contenedores donde se pueden ejecutar cargas de trabajo arbitrarias de terceros, esta vulnerabilidad puede facilitar escenarios de escape de contenedores además de la escalada de privilegios nativos en el host. Aún no se ha publicado una vulnerabilidad de prueba de concepto para el escape de contenedores.

Versiones afectadas

Esta solución de vulnerabilidad se distribuye a través del paquete de imágenes principales de Linux.

Tenga en cuenta que si ha aplicado previamente las mitigaciones descritas para Dirty Frag o Fragnesia, su sistema no se verá afectado por DirtyClone.

liberarNombre del paqueteEstado de reparación
Tal confiable (14.04 LTS)Sistema operativoartificial
Zelus mayor (16,04 LTS)Sistema operativoartificial
Castor biónico (18,04 LTS)Sistema operativoartificial
Nido de enfoque (20,04 LTS)Sistema operativoLinux 5.4: afectado
Linux 5.15: corregido en 5.15.0-181.191~20.04.1
Mermelada de Medusas (22.04 LTS)Sistema operativoCorregido en 5.15.0-181.191
Oso Hormiguero Noble (24.04 LTS)Sistema operativoCorregido en 6.8.0-124.124
Explorar quokkas (25.10)Sistema operativoCorrección 6.17.0-35.35
Mapache resuelto (26,04 LTS)Sistema operativoCorregido en 7.0.0-22.22

Cómo comprobar si estás afectado

En su sistema, ejecute el siguiente comando para obtener la versión del núcleo que se está ejecutando actualmente y compare la versión que aparece con la tabla correspondiente anterior.

uname -r

Se puede obtener una lista de los paquetes principales instalados usando el siguiente comando:

dpkg -l 'linux-image*' | grep ^ii

Actualizaciones de seguridad

Le recomendamos que actualice todos los paquetes:

sudo apt update && sudo apt upgrade

Si esto no es posible y el kernel de Linux se instaló mediante metapaquetes, puede apuntar a sus actualizaciones directamente:

sudo apt update
dpkg-query -W -f '${source:Package}\t${binary:Package}\n' | awk '$1 ~ "^linux-meta" { print $2 }' | xargs sudo apt install --only-upgrade

Después de instalar una actualización de seguridad para el núcleo de Linux, es necesario reiniciar.

sudo reboot

La función de actualización desatendida está habilitada de forma predeterminada en Ubuntu 16.04 LTS y superiores. Este servicio:

  • Se aplican nuevas actualizaciones de seguridad automáticamente cada 24 horas.
  • Si esta función está habilitada, los parches anteriores se aplicarán automáticamente dentro de las 24 horas posteriores a su disponibilidad, pero aún así será necesario reiniciar.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba