
PoC لرفع الامتياز المحلي في نواة لينكس لثغرة CVE-2026-43503 (DirtyClone). يستغل فقدان إشارة sk_buff المستنسخة للكتابة في ذاكرة التخزين المؤقت للصفحات (page-cache)، مما يؤدي إلى إدخال حساب جذر دون تعديل القرص.
تصعيد امتيازات محلي في لينكس. يفقد sk_buff المستنسخ علامة SKBFL_SHARED_FRAG، وبالتالي تقوم عملية فك تشفير ESP في المكان بالكتابة في ذاكرة التخزين المؤقت للصفحات المدعومة بالملفات. يقوم الـ PoC بتصحيح /etc/passwd في الكاش لحقن حساب ذو uid-0 ويعطي شل جذر. لا يتم تعديل القرص أبدًا.
تم الإصلاح في الخط الرئيسي 48f6a5356a33 (الإصدار v7.1-rc5).
شغّل كمستخدم غير مميز:
python3 CVE-2026-43503.py
[*] uid=1000 -> root
[+] injected uid 0 account 'firefart' (password: pwned)
uid=0(root) gid=0(root) groups=0(root)
[+] root achieved
نواة غير مصححة، مساحات أسماء المستخدمين غير المميزة مفعلة، و python3 + libcrypto + iproute2 + iptables على الهدف.
للاستخدام المصرح به ولأغراض البحث فقط.