
# CVE-2026-43284/CVE-2026-43500 'DirtyFrag' — سكربت كشف التصحيح والتخفيف الحميد
الخلاصة: هناك ثغرتان جديدتان في نواة لينكس. هذا السكربت يخبرك إذا كنت عرضة للخطر. قم بتحديث أنظمتك.
في 7 مايو 2026، تم الكشف علنًا عن فئة ثغرات تُسمى Dirty Frag من قِبل الباحث الأمني Hyunwoo Kim (@v4bel) — قبل الموعد المحدد، بعد أن أجبره كسر الحظر الإعلامي على النشر قبل جاهزية التصحيحات.
تسمح لأي مستخدم محلي غير مميز بالحصول على صلاحيات الجذر. بدون حالة سباق. بدون نافذة توقيت. موثوقة للغاية.
نظامان فرعيان متأثران:
| CVE | النظام الفرعي | الوحدات | تاريخ الإدخال | الإصلاح (المصدر الرئيسي) |
|---|---|---|---|---|
| CVE-2026-43284 | IPsec ESP | esp4, esp6 | يناير 2017 (cac2661c53f3) | 7 مايو 2026 (f4c50a4034e6) |
| CVE-2026-43500 | RxRPC | rxrpc | يونيو 2023 (2dc334f1a63a) | 10 مايو 2026 (aa54b1d27fe0) |
لا تُعد أي من الثغرتين بمفردها موثوقة تمامًا — مسار ESP يتطلب القدرة على إنشاء مساحة أسماء مستخدمين (والتي يحجبها AppArmor في أوبونتو)، ومسار RxRPC يتطلب تحميل rxrpc.ko (وهو ما لا تفعله معظم التوزيعات افتراضيًا). معًا يغطيان نقاط الضعف لدى بعضهما البعض، مما يجعل سلسلة الاستغلال تعمل على كل التوزيعات الرئيسية تقريبًا.
يتوفر إثبات مفهوم عام. افترض أنه قيد الاستخدام النشط بالفعل.
يفحص نظامك بحثًا عن الظروف التي تجعل الاستغلال ممكنًا، ويخبرك بالتحديد لماذا أنت معرض للخطر — وليس مجرد نعم أو لا.
لن يصلح أي شيء. لن يستغل أي شيء. فقط يخبرك بالحقيقة حول نظامك.
python3 dirty_frag_detect.py
هذا كل شيء. مخرجات ملونة، أسباب محددة لكل نتيجة، وملخص معالجة في النهاية.
[
]
الإصلاح الحقيقي هو تحديث النواة. تحقق من النشرات الأمنية لتوزيعتك:
| التوزيعة | أين تبحث |
|---|---|
| Ubuntu / Debian | sudo apt-get update && sudo apt-get dist-upgrade |
أثناء الانتظار (أو إذا لم تكن التصحيحات متاحة بعد لتوزيعتك)، قم بحظر الوحدات المعرضة للخطر:
sudo sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' \
> /etc/modprobe.d/dirtyfrag.conf; \
rmmod esp4 esp6 rxrpc 2>/dev/null; \
echo 3 > /proc/sys/vm/drop_caches"
⚠️ قبل أن تفعل ذلك:
- حظر
esp4/esp6سيكسر أنفاق IPsec (strongSwan، Libreswan، WireGuard غير متأثر). لا تطبق هذا على بوابات VPN.- حظر
rxrpcسيكسر عملاء نظام الملفات الموزع AFS. تقريبًا لا أحد يستخدم هذا — لكن تحقق أولاً.
مهم: إذا كان نظامك قد يكون مستهدفًا قبل تطبيق التخفيف، يمكن للاستغلال تعديل الملفات الثنائية في ذاكرة التخزين المؤقت للصفحات دون لمس القرص. أدوات فحص سلامة الملفات (Tripwire، AIDE) التي تتحقق من المجاميع الاختبارية على القرص لن ترى أي خطأ. إعادة التشغيل تمسح ذاكرة التخزين المؤقت للصفحات وتستعيد الحالة على القرص.
تعيش كلتا الثغرتين في مسارات فك التشفير السريعة داخل النواة. عندما يحمل مخزن مؤقت للمقبس أجزاءً مقسمة إلى صفحات غير مملوكة بشكل خاص للنواة — على سبيل المثال، صفحات أنابيب مرفقة عبر splice() أو sendfile() — تقوم مسارات استقبال ESP وRxRPC بفك التشفير مباشرة فوق تلك الصفحات المدعومة خارجيًا بدلاً من النسخ أولاً.
يمكن للمهاجم توجيه صفحة من ذاكرة التخزين المؤقت لـ /usr/bin/su (أو أي ملف آخر قابل للقراءة) إلى أحد مسارات فك التشفير هذه، باستخدام مفتاحه الخاص بحيث يكون "الناتج المفكوك" أي بايتات يختارها. تكتب النواة تلك البايتات مباشرة في النسخة المخزنة في الذاكرة من su. الملف على القرص يبقى دون مساس. النواة لا تعلّم الصفحة أبدًا كمتسخة.
من تلك النقطة، كل عملية تنفذ su تشغّل نسخة المهاجم — حتى drop_caches أو إعادة التشغيل.
متغير ESP (cac2661c53f3) ومتغير RxRPC (2dc334f1a63a) يشتركان في نفس الهدف النهائي لكن لديهما متطلبات مسبقة مختلفة تلغي بعضها البعض، مما يجعل السلسلة موثوقة عبر جميع التكوينات الرئيسية.
للتفاصيل التقنية الكاملة، راجع V4bel/dirtyfrag.
الفضل: Hyunwoo Kim (@v4bel) للبحث الأصلي والكشف وإثبات المفهوم.
للكشف فقط. وجّهه إلى الأنظمة التي لديك إذن بفحصها.
| الفحص | ما الذي يبحث عنه |
|---|
| إصدار النواة | هل هذه النواة ضمن أي من النطاقين المتأثرين؟ |
| التصحيح — CVE-2026-43284 | هل إصلاح esp4/esp6 (f4c50a4034e6) موجود في حزمة النواة لديك؟ |
| التصحيح — CVE-2026-43500 | هل قامت توزيعتك بنقل إصلاح rxrpc (aa54b1d27fe0)؟ |
وحدة esp4 | محمّلة، قابلة للتحميل، أم محظورة؟ |
وحدة esp6 | محمّلة، قابلة للتحميل، أم محظورة؟ |
وحدة rxrpc | محمّلة، قابلة للتحميل، أم محظورة؟ |
| مقبس XFRM netlink | هل يمكن لمستخدم غير مميز فتح واحد الآن؟ |
| مقبس AF_RXRPC | هل يمكن لمستخدم غير مميز فتح واحد الآن؟ |
| التخفيفات | AppArmor، SELinux، مساحات أسماء المستخدمين غير المميزة، ملف الحظر |
| RHEL / AlmaLinux / Rocky |
sudo dnf update kernel |
| Arch | sudo pacman -Syu linux |
| CloudLinux | نشرة CloudLinux |
| التاريخ | الحدث |
|---|
| 2026-04-30 | تم الإبلاغ لفريق أمن نواة لينكس |
| 2026-05-07 | كسر الحظر الإعلامي من طرف ثالث؛ Hyunwoo Kim ينشر قبل الموعد المحدد |
| 2026-05-07 | إصدار إثبات المفهوم العام؛ تعيين CVE-2026-43284 |
| 2026-05-07 | دمج إصلاح CVE-2026-43284 (f4c50a4034e6) في netdev/net.git |
| 2026-05-08 | حجز CVE-2026-43500؛ بدء التوزيعات بشحن نوى مصححة لـ CVE-2026-43284 |
| 2026-05-10 | دمج إصلاح CVE-2026-43500 (aa54b1d27fe0) في الخط الرئيسي |
| 2026-05-11 | عمليات النقل الخلفي للتوزيعات لـ CVE-2026-43500 قيد التنفيذ |