
CVE-2026-43284
Universelle lokale Privilegieneskalation im Linux-Kernel
Dirty Frag (auch bekannt als Copy Fail 2) ist eine lokal ausnutzbare Schwachstelle zur Privilegieneskalation im Linux-Kernel mit hohem Schweregrad. Sie ermöglicht einem nicht privilegierten lokalen Benutzer, auf betroffenen Systemen root-Rechte zu erlangen.
Entdeckt von Hyunwoo Kim (@v4bel), ist sie der Nachfolger der früheren Copy-Fail-Schwachstelle.
Die Schwachstelle entsteht durch unsichere direkte Entschlüsselung von gemeinsam genutzten Socket-Puffer-Fragmenten (skb), die auf Page-Cache-Seiten verweisen, insbesondere bei Verwendung von splice(2) oder sendfile(2).
Dies bietet eine mächtige Schreibprimitive für beliebige Page-Cache-Seiten, die genutzt werden kann, um sensible Dateien im Speicher zu überschreiben und vollständigen Root-Zugriff zu erlangen.
Primäre Angriffsvektoren:
esp4 / esp6)
Aktualisieren Sie so schnell wie möglich auf den neuesten gepatchten Kernel Ihrer Distribution.
Behoben im Hauptkernel durch Commit f4c50a4034e62ab75f1d5cdd191dd5f9c77fdff4.
# Blacklist vulnerable modules
sudo sh -c 'printf "install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n" > /etc/modprobe.d/dirtyfrag.conf'
# Unload modules immediately
sudo rmmod esp4 esp6 rxrpc 2>/dev/null || true
# Drop page cache
echo 3 | sudo tee /proc/sys/vm/drop_caches >/dev/null
Hinweis: Diese Problemumgehung deaktiviert IPsec- und RxRPC/AFS-Funktionalität.
Dieses Repository ist ausschließlich für Ausbildungs- und defensive Sicherheitszwecke bestimmt.
Bleiben Sie sicher. Patchen Sie früh. Patchen Sie oft. 🛡️
| Distribution | Status | Gepatchte Version |
|---|
| AlmaLinux | Betroffen | Verfügbar |
| RHEL / Rocky | Betroffen | Wird ausgerollt |
| Ubuntu | Betroffen | Wird ausgerollt |
| Fedora | Betroffen | Verfügbar |
| Debian | Betroffen | In Bearbeitung |