
تم إجراء تقييم للثغرات على جهاز افتراضي يعمل بنظام Kali Linux باستخدام سكربت كاشف لثغرة Dirty Frag المرتبطة بـ CVE-2026-43284 و CVE-2026-43500. بعد ذلك، تم تنفيذ إثبات مفهوم (PoC) عام مكتوب بلغة C للتحقق من إمكانية القيام بتصعيد محلي للصلاحيات.
الطالب: Jonatan Claudio
تم إجراء تقييم للثغرات على آلة افتراضية تعمل بنظام Kali Linux باستخدام سكربت كاشف لثغرة Dirty Frag، المرتبطة بالـ CVE التالية:
بعد ذلك تم تنفيذ إثبات مفهوم (PoC) عام مكتوب بلغة C للتحقق من إمكانية تنفيذ تصعيد محلي للامتيازات من مستخدم غير مميز إلى root.
تم تنفيذ الاستغلال محلياً داخل الآلة الافتراضية المعرّضة للثغرة.
نتيجة uname -r
تنفيذ الاستغلال
مثال:
127.0.0.1
تؤثر الثغرة CVE-2026-43284 على النظام الفرعي IPsec ESP في نواة Linux من خلال تلف مرتبط بـ Page-Cache Write.
تسمح هذه الثغرة لمستخدم محلي غير مميز بتعديل ذاكرة مرتبطة بالنواة، وربما تصعيد الامتيازات حتى الحصول على وصول root.
تؤثر هذه الثغرة على نوى Linux من يناير 2017 حتى مايو 2026.
python3 dirty_frag_detect.py
gcc -O0 -Wall -o exp exp.c -lutil
./exp
راجع المستودع.
تؤثر الثغرة CVE-2026-43500 على النظام الفرعي RxRPC في نواة Linux.
تسمح الثغرة بتعديل الهياكل الداخلية المرتبطة بـ Page-Cache Write وتسهّل الحصول على امتيازات مرتفعة.
يجمع استغلال Dirty Frag بين هذه الثغرة وCVE-2026-43284 لزيادة توافق وفعالية الاستغلال.
استخدم الاستغلال سلسلة من الثغرات لتغطية قيود توزيعات Linux المختلفة.
في الأنظمة التي يقيد فيها AppArmor مساحات الأسماء (namespaces)، تتيح ثغرة RxRPC إبقاء الاستغلال قابلاً للتطبيق.
كانت النتيجة النهائية الحصول على وصول root من مستخدم غير مميز.
تم تحديد:
uname -r
تم تنفيذ كاشف Dirty Frag:
python3 dirty_frag_detect.py
أكد السكربت:
تم تجميع وتنفيذ الاستغلال العام:
gcc -O0 -Wall -o exp exp.c -lutil
./exp
مكّن الاستغلال من الحصول على:
uid=0(root)
whoami
تحديث نواة Linux إلى إصدار مصحح.
كتخفيف مؤقت:
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches; true"
| CVE | النظام الفرعي | الحالة |
|---|---|---|
| CVE-2026-43284 | IPsec ESP | معرّضة للثغرة |
| CVE-2026-43500 | RxRPC | معرّضة للثغرة |
تتيح الثغرة لمستخدم محلي غير مميز الحصول على وصول root كامل إلى النظام المتأثر.
قد يتيح ذلك:
أظهرت الآلة التي تم تقييمها ثغرة حرجة لتصعيد الامتيازات المحلي عبر سلسلة استغلال Dirty Frag.
كان الاستغلال ناجحاً وسمح بالحصول على وصول root من مستخدم غير مميز، مما يوضح التأثير الحرج للاحتفاظ بنوى Linux غير محدثة.
تم استخراج الكود بلغة Python من المستودع: https://github.com/liamromanis101/DirtyFrag-Detector
تم استخراج الكود بلغة C للاستغلال من المستودع: https://github.com/V4bel/dirtyfrag/tree/master