
El 25 de junio de 2026, JFrog lanzó su Investigación CVE-2026-43503, esta vulnerabilidad se llama DirtyClone. La vulnerabilidad se reveló previamente de manera responsable a los mantenedores principales de Linux y se publicó un registro CVE el 23 de mayo de 2026. Esta vulnerabilidad afecta a múltiples distribuciones de Linux, incluidas todas las versiones de Ubuntu. La primera actualización de seguridad para Ubuntu se lanzó el 2 de junio de 2026.
Esta vulnerabilidad tiene una puntuación CVSS 3.1 de 8,8, correspondiente a la gravedad alta emitida el 30 de mayo de 2026.
Esta vulnerabilidad afecta a los mismos componentes que las vulnerabilidades Dirty Frag y Fragnesia. Por lo tanto, si aplica mitigaciones para cualquiera de estas vulnerabilidades bloqueando los módulos principales afectados, también estará protegido de la vulnerabilidad DirtyClone.
Influencia
Implementación de cargas de trabajo sin contenedores
En hosts que no ejecutan cargas de trabajo de contenedor, esta vulnerabilidad podría permitir que un usuario local escale privilegios al usuario raíz. Los exploits publicados se ejecutaron en dichas implementaciones.
Implementación de contenedores
En implementaciones de contenedores donde se pueden ejecutar cargas de trabajo arbitrarias de terceros, esta vulnerabilidad puede facilitar escenarios de escape de contenedores además de la escalada de privilegios nativos en el host. Aún no se ha publicado una vulnerabilidad de prueba de concepto para el escape de contenedores.
Versiones afectadas
Esta solución de vulnerabilidad se distribuye a través del paquete de imágenes principales de Linux.
Tenga en cuenta que si ha aplicado previamente las mitigaciones descritas para Dirty Frag o Fragnesia, su sistema no se verá afectado por DirtyClone.
| liberar | Nombre del paquete | Estado de reparación |
|---|---|---|
| Tal confiable (14.04 LTS) | Sistema operativo | artificial |
| Zelus mayor (16,04 LTS) | Sistema operativo | artificial |
| Castor biónico (18,04 LTS) | Sistema operativo | artificial |
| Nido de enfoque (20,04 LTS) | Sistema operativo | Linux 5.4: afectado Linux 5.15: corregido en 5.15.0-181.191~20.04.1 |
| Mermelada de Medusas (22.04 LTS) | Sistema operativo | Corregido en 5.15.0-181.191 |
| Oso Hormiguero Noble (24.04 LTS) | Sistema operativo | Corregido en 6.8.0-124.124 |
| Explorar quokkas (25.10) | Sistema operativo | Corrección 6.17.0-35.35 |
| Mapache resuelto (26,04 LTS) | Sistema operativo | Corregido en 7.0.0-22.22 |
Cómo comprobar si estás afectado
En su sistema, ejecute el siguiente comando para obtener la versión del núcleo que se está ejecutando actualmente y compare la versión que aparece con la tabla correspondiente anterior.
uname -rSe puede obtener una lista de los paquetes principales instalados usando el siguiente comando:
dpkg -l 'linux-image*' | grep ^iiActualizaciones de seguridad
Le recomendamos que actualice todos los paquetes:
sudo apt update && sudo apt upgradeSi esto no es posible y el kernel de Linux se instaló mediante metapaquetes, puede apuntar a sus actualizaciones directamente:
sudo apt update
dpkg-query -W -f '${source:Package}\t${binary:Package}\n' | awk '$1 ~ "^linux-meta" { print $2 }' | xargs sudo apt install --only-upgradeDespués de instalar una actualización de seguridad para el núcleo de Linux, es necesario reiniciar.
sudo rebootLa función de actualización desatendida está habilitada de forma predeterminada en Ubuntu 16.04 LTS y superiores. Este servicio:
- Se aplican nuevas actualizaciones de seguridad automáticamente cada 24 horas.
- Si esta función está habilitada, los parches anteriores se aplicarán automáticamente dentro de las 24 horas posteriores a su disponibilidad, pero aún así será necesario reiniciar.









