Canonical, DirtyClone olarak bilinen ve yüksek önem derecesine sahip Linux çekirdek güvenlik açığı için Ubuntu güncellemelerini yayınladı. CVE-2026-43503 olarak izlenen bu açık, yerel bir kullanıcının etkilenen sistemlerde root yetkisi kazanmasına olanak tanıyor.
JFrog tarafından 25 Haziran 2026'da kamuoyuna duyurulan DirtyClone, CVSS 3.1 skoru 8.8 ile yüksek önem derecesine sahip. Canonical, sorunun daha önce Linux çekirdek bakımcılarına sorumlu bir şekilde bildirildiğini ve CVE kaydının 23 Mayıs'ta yayınlandığını belirtiyor. İlk Ubuntu güvenlik güncellemeleri 2 Haziran'da kullanıma sunuldu.
DirtyClone, daha önce duyurulan Dirty Frag ve Fragnesia güvenlik açıklarıyla aynı bileşenleri etkiliyor. Yöneticilerin bu sorunlara karşı önlem olarak etkilenen çekirdek modüllerini zaten engellediği sistemler, DirtyClone'a karşı da korunuyor. Özellikle konteyner dağıtımlarında, bu açık konteyner kaçışlarına yol açabiliyor.
Ubuntu kullanıcıları için düzeltme, Linux çekirdek imaj paketleri aracılığıyla sağlanıyor. Güncellemeyi içeren çekirdek sürümleri arasında Ubuntu 26.04 LTS için 7.0.0-22.22, Ubuntu 22.04 LTS için 5.15.0-181.191 ve Ubuntu 24.04 LTS için 6.8.0-124.124 yer alıyor. Ancak Ubuntu 20.04 LTS'nin 5.4 çekirdeğini kullanan sistemler hâlâ etkilenmiş durumda.
Kullanıcılar uname -r komutuyla mevcut çekirdek sürümlerini kontrol edebilir. Güncellemeleri yüklemek için sudo apt update && sudo apt upgrade komutunu çalıştırmak yeterli. Tüm çekirdek güncellemelerinde olduğu gibi, sistemin yeni çekirdekle çalışması için yeniden başlatma gerekiyor.