Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-43284 — استغلال صعود صلاحيات محلي لنواة لينكس حتمي يربط بين بدائيتين لكتابة ذاكرة التخزين المؤقت للصفحات (xfrm/ESP و RxRPC) للحصول على وصول جذر موثوق على جميع التوزيعات الرئيسية منذ عام 2017. | Kitploit
أدوات/GitHubGitHub/xd20111/cve-2026-43284
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائية
GitHubxd20111/cve-2026-43284

CVE-2026-43284

استغلال صعود صلاحيات محلي لنواة لينكس حتمي يربط بين بدائيتين لكتابة ذاكرة التخزين المؤقت للصفحات (xfrm/ESP و RxRPC) للحصول على وصول جذر موثوق على جميع التوزيعات الرئيسية منذ عام 2017.

عرض المستودع
2منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2026-43284 — Dirty Frag 🚨

Dirty Frag Severity Kernel Disclosure

تصعيد الامتيازات المحلي الشامل لنواة لينكس


نظرة عامة

الحقلالتفاصيل
CVECVE-2026-43284 (xfrm/ESP) + CVE-2026-43500 (RxRPC)
الاسم المستعارDirty Frag
CVSS7.8 عالي
النوعتصعيد الامتيازات المحلي (LPE)
مُقدَّمنواة لينكس 4.10 (2017، الالتزام cac2661c53f3)
مُصحَّحالتزامات الخط الرئيسي f4c50a4034e6 / aa54b1d27fe0
يتطلبوصول إلى شل محلي بدون امتيازات
ناقل عن بُعدلا شيء — محلي فقط
تم الإفصاح7 مايو 2026 بواسطة Hyunwoo Kim (@v4bel)

ملخص الثغرة

خطأ منطقي في أنظمة xfrm/ESP و RxRPC في نواة لينكس يسمح لمستخدم محلي غير مميز بإجراء كتابة عشوائية محكمة ومحددة في ذاكرة التخزين المؤقت للصفحات لأي ملف قابل للقراءة على النظام — بما في ذلك الملفات الثنائية setuid مثل /usr/bin/su.

السبب الجذري هو فك التشفير غير الآمن في المكان لشظايا مخزن المقبس المشترك (skb) التي تشير إلى صفحات ذاكرة التخزين المؤقت للصفحات، خاصة عند استخدام splice(2) أو sendfile(2). يوفر هذا بدائية قوية للكتابة العشوائية في ذاكرة التخزين المؤقت للصفحات، والتي يمكن استغلالها لاستبدال الملفات الحساسة في الذاكرة وتحقيق وصول كامل للجذر.

يتم ربط بدائيتين مختلفتين لتحقيق تغطية شاملة:

  • CVE-2026-43284 — كتابة ذاكرة التخزين المؤقت للصفحات عبر xfrm-ESP: تشترك في نفس المصب مع Copy Fail ولكن يتم تشغيلها عبر وحدات esp4/esp6، بغض النظر عن توفر algif_aead. يتطلب امتيازات إنشاء مساحة الأسماء.
  • CVE-2026-43500 — كتابة ذاكرة التخزين المؤقت للصفحات عبر RxRPC: لا يتطلب امتيازات مساحة الاسم، ولكن يجب أن تكون rxrpc.ko موجودة (يتم تحميلها افتراضيًا على أوبونتو). يغطي النقاط العمياء لـ CVE-2026-43284.

ربط المتغيرين يجعلهما يغطيان النقاط العمياء لبعضهما البعض، محققين وصولًا موثوقًا للجذر في كل توزيعة رئيسية.

لا سباق. لا إعادة محاولة. لا خطر تعطل. محدد عبر جميع التوزيعات المختبرة.

هام: حتى على الأنظمة التي تم فيها تطبيق التخفيف المعروف لـ Copy Fail (القائمة السوداء لـ algif_aead)، يظل Dirty Frag قابلاً للاستغلال عبر CVE-2026-43284.

مقارنة بالأعمال السابقة

Dirty Cow (2016)Dirty Pipe (2022)Copy Fail (2026)Dirty Frag (2026)
شرط سباق مطلوبنعمجزئيلالا
خاص بالإصدارنعمنعملالا
الموثوقيةغير مستقرةمتوسطةمحددمحدد
تغطية التوزيعاتمحدودةمحدودةجميع منذ 2017جميع منذ 2017
تجاوز تخفيف Copy Fail——غير قابل للتطبيقنعم

التأثير

  • مهاجم محلي غير مميز → شل الجذر
  • يؤثر على جميع التوزيعات الرئيسية لينكس التي تشحن نواة منذ 2017 تقريبًا
  • موثوق للغاية دون الحاجة لشروط سباق
  • يتجاوز القائمة السوداء لـ algif_aead (حل Copy Fail) بالكامل
  • النواة لا تتعطل عند محاولات الاستغلال الفاشلة

الإصدارات المتأثرة

CVE-2026-43284 (xfrm/ESP): نواة لينكس من الالتزام cac2661c53f3 (2017-01-17) حتى f4c50a4034e6 (2026-05-05).

CVE-2026-43500 (RxRPC): نواة لينكس من الالتزام 2dc334f1a63a (2023-06-08) حتى aa54b1d27fe0 (2026-05-10).

العمر الفعال لسلسلة الثغرات هو حوالي 9 سنوات.

جميع التوزيعات الرئيسية التي تشحن نواة في هذا النطاق متأثرة، بما في ذلك:

التوزيعةالإصدار المختبرالحالة
Ubuntu 24.04.46.17.0-23-genericمتأثر — التصحيح قيد النشر
RHEL 10.16.12.0-124.49.1.el10_1.x86_64متأثر — التصحيح قيد النشر
AlmaLinux 106.12.0-124.52.3.el10_1.x86_64متأثر — التصحيح متاح
CentOS Stream 106.12.0-224.el10.x86_64متأثر — التصحيح قيد النشر
Fedora 446.19.14-300.fc44.x86_64متأثر — التصحيح متاح
openSUSE Tumbleweed7.0.2-1-defaultمتأثر — قيد المعالجة
Debian—متأثر — قيد المعالجة

الاستغلال

البناء والتشغيل

gcc -O0 -Wall -o exp exp.c -lutil && ./exp

لا تستخدم على أنظمة غير مصرح لك باختبارها.

التنظيف

⚠️ هام: بعد تشغيل هذا الاستغلال، تكون ذاكرة التخزين المؤقت للصفحات ملوثة. لمسح ذاكرة التخزين المؤقت الملوثة وضمان استقرار النظام، قم بتشغيل:

echo 3 > /proc/sys/vm/drop_caches

أو أعد تشغيل النظام.


التخفيف

الخيار 1 — التصحيح (موصى به)

قم بتحديث النواة إلى إصدار يحتوي على إصلاحات الخط الرئيسي وأعد التشغيل.

تم الإصلاح في الخط الرئيسي عبر:

  • CVE-2026-43284: الالتزام f4c50a4034e62ab75f1d5cdd191dd5f9c77fdff4
  • CVE-2026-43500: الالتزام aa54b1d27fe0c2b78e664a34fd0fdf7cd1960d71
# Ubuntu / Debian
sudo apt update && sudo apt upgrade -y && sudo reboot

# RHEL / AlmaLinux / CentOS Stream
sudo dnf clean metadata && sudo dnf upgrade && sudo reboot

# SUSE / openSUSE
sudo zypper refresh && sudo zypper update kernel-default && sudo reboot

# Fedora
sudo dnf upgrade --refresh && sudo reboot

الخيار 2 — القائمة السوداء للوحدات القابلة للاستغلال (مؤقت)

إذا لم يكن من الممكن التصحيح فورًا، قم بتعطيل الوحدات القابلة للاستغلال ومسح ذاكرة التخزين المؤقت للصفحات.

# القائمة السوداء للوحدات القابلة للاستغلال
sudo sh -c 'printf "install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n" > /etc/modprobe.d/dirtyfrag.conf'

# إلغاء تحميل الوحدات فورًا
sudo rmmod esp4 esp6 rxrpc 2>/dev/null || true

# مسح ذاكرة التخزين المؤقت للصفحات
echo 3 | sudo tee /proc/sys/vm/drop_caches >/dev/null

ما يؤثر عليه هذا الحل المؤقت

المكونالتأثير
SSH✅ غير متأثر
dm-crypt / LUKS✅ غير متأثر
kTLS / TLS داخل النواة✅ غير متأثر
OpenSSL / GnuTLS / NSS (البنيات الافتراضية)✅ غير متأثر
IPsec / XFRM (أنفاق ESP، VPNs)⚠️ يتعطل — esp4 و esp6 سيكونان غير متاحين
عملاء AFS / OpenAFS الذين يستخدمون RxRPC⚠️ يتعطل — rxrpc سيكون غير متاح
التطبيقات التي تستخدم AF_ALG + AEAD مباشرة⚠️ تحقق باستخدام lsof | grep AF_ALG

الخيار 3 — seccomp / AppArmor (الدفاع في العمق)

لأحمال العمل غير الموثوقة — الحاويات، مشغلات CI، البيئات المعزولة — قم بتقييد إنشاء مآخذ AF_ALG و splice() عبر سياسة seccomp أو AppArmor بغض النظر عن حالة التصحيح. هذا يحد من سطح الهجوم حتى على النواة القابلة للاستغلال ولكنه ليس إصلاحًا كاملاً.


الكشف

تحقق مما إذا كانت الوحدات القابلة للاستغلال محملة حاليًا أو قيد الاستخدام:

# تحقق إذا كانت الوحدات محملة
lsmod | grep -E 'esp4|esp6|rxrpc'

# تحقق إذا كان أي عملية لديها مقبس AF_ALG مفتوح
lsof | grep AF_ALG
ss -xa | grep alg

# تأكيد أن الحل المؤقت نشط بعد إعادة التشغيل
cat /etc/modprobe.d/dirtyfrag.conf

المراجع

الموردالرابط
إصلاح الخط الرئيسي لـ CVE-2026-43284f4c50a4034e6
إصلاح الخط الرئيسي لـ CVE-2026-43500aa54b1d27fe0
NVD — CVE-2026-43284https://nvd.nist.gov/vuln/detail/CVE-2026-43284
NVD — CVE-2026-43500https://nvd.nist.gov/vuln/detail/CVE-2026-43500

الجدول الزمني للإفصاح

التاريخالحدث
2017-01-17تم إدخال الانحدار لـ CVE-2026-43284 (cac2661c53f3)
2023-06-08تم إدخال الانحدار لـ CVE-2026-43500 (2dc334f1a63a)
2026-05-05تم تصحيح CVE-2026-43284 في الخط الرئيسي (f4c50a4034e6)
2026-05-07الإفصاح العام
2026-05-10تم تصحيح CVE-2026-43500 في الخط الرئيسي (aa54b1d27fe0)
2026-05-10+بدء شحن تصحيحات التوزيعات

الأسئلة الشائعة

لماذا ربط ثغرتين؟

تنزيل الأداة