Canonical bestätigt Behebung der DirtyClone‑Lücke in Ubuntu

Loading

Canonical veröffentlich ergänzende Informationen zur DirtyClone Kernel‑Lücke. DirtyClone erlaubt lokalen Nutzern den Root‑Zugriff und betrifft mehrere Ubuntu‑Versionen.

Die Schwachstelle trägt die Kennung CVE‑2026‑43503 und wurde Anfang Juni öffentlich gemacht. Laut Canonical lag den Kernel‑Maintainern bereits eine frühere Meldung vor. Erste Ubuntu‑Updates erschienen ebenfalls Anfang Juni und sollten betroffene Ubuntu Systeme absichern. Die Lücke ermöglicht lokale Rechteausweitung und kann in Containerumgebungen sogar Ausbrüche begünstigen. Ein funktionierender Exploit für Container liegt jedoch nicht vor.

DirtyClone betrifft dieselben Kernelbereiche wie Dirty Frag und Fragnesia. Wer die entsprechenden Module bereits blockiert hat, ist auch diesmal geschützt. Canonical nennt mehrere Kernelstände, die den Fix enthalten. Dazu gehören aktuelle Versionen der LTS‑Reihen sowie Ubuntu 25.10. Systeme mit älteren Kernelserien bleiben verwundbar.

Nachfolgende Kernel sind durch Korrekturen gesichert:

  • Ubuntu 26.04 LTS: 7.0.0-22.22
  • Ubuntu 20.04 LTS: 5.15.0-181.191~20.04.1 (Kernel 5.4 ist nicht gepatched)
  • Ubuntu 22.04 LTS: 5.15.0-181.191
  • Ubuntu 24.04 LTS: 6.8.0-124.124
  • Ubuntu 25.10: 6.17.0-35.35

Nutzer können ihre Kernelversion leicht prüfen. Der Befehl uname ‑r im Terminal zeigt den aktiven Kernel. Installierte Kernelpakete lassen sich über dpkg anzeigen:

dpkg -l 'linux-image*' | grep ^ii

Canonical empfiehlt ein reguläres Systemupdate, da dies alle relevanten Pakete erfasst. Alternativ kann nur das Kernel‑Metapaket aktualisiert werden.

Nach der Installation ist ein Neustart zwingend nötig. Erst dann läuft der korrigierte Kernel. Viele Ubuntu‑Versionen installieren Sicherheitsupdates automatisch, doch ein Reboot bleibt weiterhin erforderlich. So wird sichergestellt, dass die Systeme nicht länger anfällig sind.

Weitere technische Details liefert Canonical in einer ausführlichen Mitteilung.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert