
CVE-2026-43284
تصعيد امتيازات محلي عام في نواة لينكس
Dirty Frag (المعروفة أيضًا باسم Copy Fail 2) هي ثغرة تصعيد امتيازات محلية عالية التأثير في نواة لينكس. تتيح لمستخدم محلي غير مميز الحصول على صلاحيات الجذر (root) على الأنظمة المتأثرة.
اكتشفها Hyunwoo Kim (@v4bel)، وهي الخليفة للثغرة السابقة Copy Fail.
تنبع الثغرة من فك تشفير غير آمن في نفس المكان لشظايا مخزن المقبس المشترك (skb) التي تشير إلى صفحات ذاكرة التخزين المؤقت للصفحات، خاصة عند استخدام splice(2) أو sendfile(2).
يوفر هذا بدائية كتابة عشوائية لذاكرة التخزين المؤقت للصفحات، يمكن استغلالها للكتابة فوق الملفات الحساسة في الذاكرة وتحقيق وصول كامل بصلاحيات الجذر.
نواقل الهجوم الأساسية:
esp4 / esp6)
قم بالتحديث إلى أحدث نواة مصححة من توزيعتك في أقرب وقت ممكن.
تم الإصلاح في النواة الرئيسية عبر الالتزام f4c50a4034e62ab75f1d5cdd191dd5f9c77fdff4.
# Blacklist vulnerable modules
sudo sh -c 'printf "install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n" > /etc/modprobe.d/dirtyfrag.conf'
# Unload modules immediately
sudo rmmod esp4 esp6 rxrpc 2>/dev/null || true
# Drop page cache
echo 3 | sudo tee /proc/sys/vm/drop_caches >/dev/null
ملاحظة: هذا الحل المؤقت يعطّل وظائف IPsec و RxRPC/AFS.
هذا المستودع مخصص لأغراض التعليم والأمن الدفاعي فقط.
ابقَ آمنًا. ثبّت التصحيحات مبكرًا. ثبّت التصحيحات باستمرار. 🛡️
| التوزيعة | الحالة | الإصدار المصحح |
|---|
| AlmaLinux | متأثرة | متاح |
| RHEL / Rocky | متأثرة | قيد الطرح |
| Ubuntu | متأثرة | قيد الطرح |
| Fedora | متأثرة | متاح |
| Debian | متأثرة | قيد التنفيذ |