Vulnerabilidad crítica del kernel de Linux CVE-2026-43499 (GhostLock)
Cómo verificar el servidor y mitigar la vulnerabilidad del kernel de Linux.
CVE-2026-43499 (GhostLock) es una vulnerabilidad crítica de escalación de privilegios en el kernel de Linux, detectada en el subsistema RT Mutex (rtmutex). Causada por un defecto de tipo Use-After-Free (UAF), ha existido durante años en versiones vulnerables del kernel y permite que un usuario local sin privilegios obtenga derechos root. En ciertos escenarios, también puede ser explotada para escapar de un contenedor.
¿Por qué es peligrosa esta vulnerabilidad?
Si se explota exitosamente, un atacante podría:
- obtener derechos root;
- ejecutar código arbitrario en modo kernel;
- romper el aislamiento de contenedores;
- comprometer completamente el sistema afectado.
La explotación solo requiere acceso local con una cuenta de usuario regular.
Sistemas afectados
La vulnerabilidad afecta a versiones vulnerables del kernel de Linux y puede estar presente en varias distribuciones de Linux hasta que se instalen las actualizaciones de seguridad. Las distribuciones afectadas incluyen:
- Ubuntu
- Debian
- Rocky Linux
- AlmaLinux
- Fedora
Comprobar la versión del kernel
Para determinar la versión del kernel que se ejecuta actualmente, ejecute:
uname -r
Mitigación de la vulnerabilidad
Instale las últimas actualizaciones de seguridad, incluyendo el kernel de Linux actualizado.
Ubuntu / Debian
sudo apt update
sudo apt upgrade
Rocky Linux / AlmaLinux / RHEL
sudo dnf update
Para versiones anteriores:
sudo yum update
Después de instalar el kernel actualizado, reinicie su servidor:
sudo reboot
Verifique que el sistema se ejecute con el kernel actualizado. Después del reinicio, compruebe la versión del kernel nuevamente:
uname -r
La versión mostrada debe coincidir con el kernel actualizado.
El número de versión no es suficiente
El número de versión del kernel por sí solo no siempre indica si una vulnerabilidad se ha corregido. Muchas distribuciones de Linux (Ubuntu, Debian, RHEL, AlmaLinux, Rocky Linux, entre otras) incorporan las correcciones de seguridad en las versiones existentes del kernel sin cambiar el número de versión.
Instala la actualización y reinicia cuanto antes
Si hay disponible una actualización de seguridad que corrige CVE-2026-43499 para tu distribución, instálala cuanto antes y reinicia el sistema para cargar el kernel actualizado.
Ayuda
¿Tienes dudas o necesitas ayuda? Escríbenos a través del sistema de tickets — siempre estamos aquí para ayudarte!