
قارئ للقراءة فقط لثغرات CVE-2026-43284 / CVE-2026-43500 (Dirty Frag) في نواة لينكس لرفع الصلاحيات محليًا إلى صلاحيات الجذر
أداة فحص للقراءة فقط لثغرات "Dirty Frag" في نواة لينكس المحلية بصلاحيات الجذر (CVE-2026-43284، CVE-2026-43500). تتحقق من إصدار النواة، وحالة الوحدات، وKernelCare livepatch، وأي قائمة حظر modprobe أضفتها. لا تشغّل كود استغلال.
أداة مصاحبة لـ CVE-2026-31431-check.

تنبيه: هذا فحص استدلالي. النتيجة الخضراء ليست ضمانًا. تحقق من نشرة توزيعتك قبل اعتبار أي مضيف آمنًا. MIT، بدون ضمان.
curl -fsSL https://github.com/haydenjames/dirty-frag-check/releases/latest/download/dirty-frag-check.sh | bash
اقرأه أولاً إذا كنت لا تثق في التوجيه إلى bash:
curl -fsSLO https://github.com/haydenjames/dirty-frag-check/releases/latest/download/dirty-frag-check.sh
less dirty-frag-check.sh
chmod +x dirty-frag-check.sh && ./dirty-frag-check.sh
ثبّت على علامة إصدار للتحكم في التغييرات: https://raw.githubusercontent.com/haydenjames/dirty-frag-check/v1.0.4/dirty-frag-check.sh.
-q لإخراج سطر واحد للأسطول. -h للمساعدة. الخروج 0 يعني جيد، 1 يعني ثغرة، 2 يعني غير معروف.
# parallel-ssh
parallel-ssh -h hosts.txt -i 'bash -s -- -q' < dirty-frag-check.sh
# ansible
ansible all -m script -a "dirty-frag-check.sh -q"
رموز الخروج (0 جيد، 1 ثغرة، 2 غير معروف) تعمل مع أي أداة تجميع حسب الحالة.
bash 4+، بالإضافة إلى الأدوات المعتادة awk/grep/sed/lsmod/modprobe. لا حاجة
لصلاحيات الجذر للفحص نفسه. تطبيق التخفيفات يتطلب صلاحيات الجذر.
esp4، esp6، ipcomp، ipcomp6 (CVE-2026-43284) وrxrpc
(CVE-2026-43500) — محمّلة، أو متاحة، أو غائبة.modprobe -n -v. يبلغ عن حالة SELinux و
AppArmor. يكتشف KernelCare livepatch عبر kcarectl --patch-info.uname -r مقابل
الإصدار المُصلح المنشور من البائع لهذا الإصدار. جهد أفضل؛ تحقق
من متتبع توزيعتك.استخدم هذا عندما لا يكون توزيعك قد أصدر تحديث نواة بعد، أو عندما لا يمكنك إعادة التشغيل قريبًا وتحتاج إلى تفريغ وحدات الوصول الداخلي:
sudo tee /etc/modprobe.d/disable-dirty-frag.conf <<'EOF'
install esp4 /bin/false
install esp6 /bin/false
install ipcomp /bin/false
install ipcomp6 /bin/false
install rxrpc /bin/false
EOF
sudo rmmod rxrpc ipcomp6 ipcomp esp6 esp4 2>/dev/null || true
إذا قال rmmod "الوحدة قيد الاستخدام"، فهناك شيء على الجهاز يستخدم بنشاط
IPsec أو AF_RXRPC (بعض شبكات VPN، عملاء AFS، strongSwan، Libreswan).
لا تُفرض تفريغها. صحح النواة وأعد التشغيل بدلاً من ذلك.
مستخدمو KernelCare / TuxCare ELS: تغطي livepatches لـ CVE-2026-43284
هذا بدون إعادة تشغيل. تحقق من kcarectl --patch-info.
موجه إلى AlmaLinux 8/9/10، Rocky، RHEL، CloudLinux 8/9/10، Ubuntu، Debian، وCentOS 7 (TuxCare ELS / KernelCare). جدول الإصدار المُصلح خاص بعائلة RHEL؛ Ubuntu/Debian يتراجعان إلى حداثة مدير الحزم. أكد أي نتيجة خضراء مقابل متتبع توزيعتك.
MIT — انظر LICENSE.