
استغلال إثبات مفهوم (proof-of-concept) بلغة C لثغرة CVE-2026-43284 (Dirty Frag)، وهو تصعيد صلاحيات محلي في نواة لينكس يستخدم إتلاف ذاكرة التخزين المؤقت للصفحات (page cache) للحصول على صلاحيات الجذر على الأنظمة الضعيفة.
يحتوي هذا المستودع على إثبات مفهوم (PoC) لما يلي:
CVE-2026-43284 — Dirty Frag
يُظهر الاستغلال ثغرة تؤثر على أنظمة Linux الضعيفة.
Dirty Frag (يُشار إليها أحيانًا باسم Copy Fail 2) هي ثغرة حرجة في تصعيد الامتيازات المحلية لنواة Linux تؤثر على عدة مكونات فرعية في النواة.
تمكّن هذه الثغرة مهاجمًا محليًا غير مميز من تصعيد الامتيازات والحصول على صلاحيات الجذر (root) على الأنظمة الضعيفة عبر إفساد متحكم فيه لذاكرة التخزين المؤقت للصفحات (page cache).
اكتُشفت في الأصل بواسطة Hyunwoo Kim (@v4bel)، وتُعتبر الثغرة الخليفة الحديثة لتقنيات استغلال ذاكرة التخزين المؤقت للصفحات في Linux مثل Dirty Pipe و Copy Fail.
ينبع أصل الثغرة من معالجة غير آمنة لشظايا مخازن المقابس (skb) المشتركة التي تشير إلى مناطق ذاكرة مدعومة بذاكرة التخزين المؤقت للصفحات.
في ظل ظروف محددة تتضمن:
splice(2)sendfile(2)قد تسمح النواة عن غير قصد بتعديل بيانات ملفات مخزنة للقراءة فقط.
يخلق هذا السلوك أداة قوية للغاية:
Arbitrary Page Cache Write Primitive
والتي يمكن للمهاجمين إساءة استخدامها لاستبدال ملفات حساسة في الذاكرة والحصول على صلاحيات الجذر الكاملة.
تؤثر الثغرة بشكل أساسي على مكونات النواة التالية:
esp4, esp6)| الثغرة | التشابه |
|---|---|
| Dirty Pipe | بدائية استبدال لذاكرة التخزين المؤقت للصفحات |
| Copy Fail | إفساد صفحات نواة Linux سابق |
| Dirty COW | تصعيد الامتيازات عبر سباق ذاكرة |
قم بتجميع الأداة باستخدام GCC:
gcc CVE-2026-43284.c -o CVE-2026-43284 -Wall -O2
شغّل الملف التنفيذي المُجمَّع:
./CVE-2026-43284
| المتطلب | الإصدار |
|---|---|
| Linux Kernel | نسخة قابلة للاستغلال |
| GCC | أي نسخة حديثة |
| البنية | x86_64 موصى بها |
sudo apt update
sudo apt install gcc
sudo pacman -S gcc
sudo dnf install gcc
- This project is for educational and authorized security research only.
- Do NOT use this against systems without permission.
- The author assumes no liability for misuse or damages.
🔗 إدخال NVD
https://nvd.nist.gov/vuln/detail/CVE-2026-43284
🔗 نشرة Plesk الأمنية
https://support.plesk.com/hc/en-us/articles/40314546777239-Vulnerability-CVE-2026-43284-Dirty-Frag
🔗 أبحاث Tenable
https://www.tenable.com/blog/dirty-frag-cve-2026-43284-cve-2026-43500-frequently-asked-questions-linux-kernel-lpe
🔗 مقال Help Net Security
https://www.helpnetsecurity.com/2026/05/08/dirty-frag-linux-vulnerability-cve-2026-43284-cve-2026-43500/
🔗 الكتابة الفنية عن Dirty Frag
https://www.dirtyfrag.tech/
🔗 تحليل WebWorld الأمني
https://www.webworld.blog/2026/05/08/dirty-frag-cve-2026-43284/
🔗 نشرة Skynats
https://www.skynats.com/blog/dirty-frag-linux-kernel-vulnerability/
🔗 إشعار أمني لجامعة كولونيا
https://itcc.uni-koeln.de/en/services/information-security/it-security/vulnerability-cve-2026-43284-dirty-frag
🔗 نقاش تقني على Reddit
https://www.reddit.com/r/linuxadmin/comments/1t9ncbl/linux_dirty_frag_lpe_cve202643284_cve202643500/
| CVE | الوصف |
|---|---|
| CVE-2026-43284 | كتابة في ذاكرة التخزين المؤقت للصفحات عبر xfrm-ESP |
| CVE-2026-43500 | كتابة في ذاكرة التخزين المؤقت للصفحات عبر RxRPC |
| Dirty Pipe | فئة مشابهة من إفساد ذاكرة التخزين المؤقت للصفحات |
| Copy Fail | سلسلة سابقة ذات صلة لتصعيد الامتيازات المحلية في Linux |
| الحقل | المعلومات |
|---|
| CVE | CVE-2026-43284 |
| CVE إضافي | CVE-2026-43500 |
| الاسم المستعار | Dirty Frag / Copy Fail 2 |
| التأثير | تصعيد الامتيازات المحلي |
| الخطورة | عالية / حرجة |
| الاستغلال | موثوق وحتمي |
| تاريخ الإفصاح | مايو 2026 |
| الأنظمة المتأثرة | أنوية Linux (2017+) |