
CVE-2026-43503
ثغرة تصعيد الامتيازات المحلية ناتجة عن انتشار غير صحيح لعلم SKBFL_SHARED_FRAG داخل مكدس الشبكات في لينكس.
CVE-2026-43503، الملقب بـ DirtyClone، هي ثغرة عالية الخطورة من نوع تصعيد الامتيازات المحلية (LPE) تؤثر على نظام الشبكات الفرعي في نواة لينكس.
توجد الثغرة لأن عدة دوال نسخ أجزاء المخزن المؤقت للمقبس (SKB) تفشل في الحفاظ على علم SKBFL_SHARED_FRAG عند استنساخ أو نقل أجزاء الحزم.
ونتيجة لذلك، قد تصبح الذاكرة التي ينبغي أن تبقى محمية بواسطة دلالات النسخ عند الكتابة (CoW) قابلة للكتابة بشكل غير متوقع، مما يسمح لمهاجم محلي بتعديل بيانات ذاكرة التخزين المؤقت للصفحة المقروءة فقط تحت ظروف معينة.
يعكس الاسم DirtyClone خاصيتين رئيسيتين:
على غرار ثغرات تلف الذاكرة السابقة في لينكس، تنبع المشكلة من معالجة غير صحيحة لبيانات وصف الذاكرة المشتركة بدلاً من تجاوز سعة المخزن المؤقت التقليدية.
قد يسمح الاستغلال الناجح للمهاجم بما يلي:
تقوم عدة دوال مساعدة للشبكات باستنساخ أو نقل أجزاء الحزم دون نسخ العلم:
SKBFL_SHARED_FRAG
وبالتالي، يفترض المخزن المؤقت للمقبس الوجهة بشكل غير صحيح أنه يمتلك الذاكرة التي هي في الواقع مشتركة.
هذا يكسر افتراضات النواة حول ملكية الصفحة وحماية الكتابة.
__pskb_copy_fclone()
skb_shift()
skb_gro_receive()
skb_gro_receive_list()
tcp_clone_payload()
skb_segment()
كل من هذه الدوال قد تنشر مراجع الأجزاء دون الحفاظ على حالة الجزء المشترك.
مستخدم محلي
│
▼
إنشاء حمل عمل شبكي مصمم خصيصًا
│
▼
استنساخ أجزاء SKB
│
▼
فقدان SKBFL_SHARED_FRAG
│
▼
الذاكرة المشتركة تظهر كخاصة
│
▼
الكتابة في ذاكرة التخزين المؤقت للصفحة المقروءة فقط
│
▼
تصعيد الامتيازات
نواة لينكس
النظام الفرعي:
net/skbuff
قد تتضمن المؤشرات ما يلي:
| الفئة | الوصف |
|---|---|
| CWE | إدارة حالة غير صحيحة |
| نوع الثغرة | تصعيد الامتيازات المحلية |
| الاستغلال | مهاجم محلي موثوق |
DirtyClone ليس استغلالًا عن بعد للشبكة — بل هو ثغرة تصعيد امتيازات محلية ناتجة عن معالجة غير صحيحة لأجزاء المخزن المؤقت المشترك للمقبس. يؤدي فقدان علم
SKBFL_SHARED_FRAGإلى السماح بالكتابة في ذاكرة كان ينبغي أن تبقى محمية، مما يقوض ضمانات النسخ عند الكتابة في لينكس ويتيح تصعيد الامتيازات في ظل الظروف المناسبة.
تستمر ثغرات تصعيد الامتيازات في النواة في إظهار كيف يمكن لأخطاء إدارة الذاكرة الدقيقة أن تؤدي إلى عواقب أمنية كبيرة.
إذا كان هذا المستودع مفيدًا، فكر في وضع ⭐ نجمة عليه لدعم أبحاث الأمن السيبراني وتوثيق الثغرات.
| الخاصية | القيمة |
|---|
| CVE | CVE-2026-43503 |
| الاسم المستعار | DirtyClone |
| الخطورة | عالية |
| CVSS v3.1 | 8.8 |
| ناقل الهجوم | محلي |
| التعقيد | منخفض |
| الامتيازات المطلوبة | منخفضة |
| تفاعل المستخدم | لا شيء |
| النطاق | متغير |
| التأثير | تصعيد الامتيازات |
| الفرع المستقر | الإصدار المعدل |
|---|
| 5.10 | 5.10.257 |
| 5.15 | 5.15.208 |
| 6.1 | 6.1.174 |
| 6.6 | 6.6.141 |
| 6.12 | 6.12.91 |
| 6.18 | 6.18.33 |
| 7.0 | 7.0.10 |
| 7.1+ | تم الإصلاح |
| يتطلب إعادة تشغيل |
| بعد تحديث النواة |
| قابل للاستغلال عن بعد | ❌ لا |