Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-43284 — CVE-2026-43284 | Kitploit
Tools/GitHubGitHub/0xblackash/cve-2026-43284
Privilege EscalationVulnerability AnalysisExploitationLearning & EducationBinary Exploitation
GitHub0xblackash/cve-2026-43284

CVE-2026-43284

CVE-2026-43284

Repository anzeigen
174vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2026-43284 - Dirty Frag 🚨

ChatGPT Image May 8, 2026, 06_21_04 PM

Dirty Frag Severity Kernel Disclosure

Universelle lokale Privilegieneskalation im Linux-Kernel


📋 Übersicht

Dirty Frag (auch bekannt als Copy Fail 2) ist eine lokal ausnutzbare Schwachstelle zur Privilegieneskalation im Linux-Kernel mit hohem Schweregrad. Sie ermöglicht einem nicht privilegierten lokalen Benutzer, auf betroffenen Systemen root-Rechte zu erlangen.

Entdeckt von Hyunwoo Kim (@v4bel), ist sie der Nachfolger der früheren Copy-Fail-Schwachstelle.

Wichtige Details

  • CVE: CVE-2026-43284 (xfrm/ESP) + CVE-2026-43500 (RxRPC)
  • Schweregrad: Hoch (CVSS ~7.8)
  • Ausnutzung: Zuverlässig, deterministischer Root-Zugriff mit einem einzigen Befehl
  • Offenlegungsdatum: 7. Mai 2026
  • Betroffen: Die meisten Linux-Kernel seit etwa 2017

🧩 Technische Zusammenfassung

Die Schwachstelle entsteht durch unsichere direkte Entschlüsselung von gemeinsam genutzten Socket-Puffer-Fragmenten (skb), die auf Page-Cache-Seiten verweisen, insbesondere bei Verwendung von splice(2) oder sendfile(2).

Dies bietet eine mächtige Schreibprimitive für beliebige Page-Cache-Seiten, die genutzt werden kann, um sensible Dateien im Speicher zu überschreiben und vollständigen Root-Zugriff zu erlangen.

Primäre Angriffsvektoren:

  • xfrm / ESP (esp4 / esp6)
  • RxRPC (verwendet von AFS)

📸 Demo

CVE-2026-43284

🚨 Auswirkung

  • Nicht privilegierter lokaler Angreifer → Root-Shell
  • Betrifft praktisch alle großen Linux-Distributionen
  • Hochzuverlässig ohne Race Conditions
  • Umgeht viele bestehende Kernel-Absicherungen

🛠️ Schadensbegrenzung und Behebung

Empfohlene Behebung

Aktualisieren Sie so schnell wie möglich auf den neuesten gepatchten Kernel Ihrer Distribution.

Behoben im Hauptkernel durch Commit f4c50a4034e62ab75f1d5cdd191dd5f9c77fdff4.

Temporäre Problemumgehung

root@kitploit:~
# Blacklist vulnerable modules
sudo sh -c 'printf "install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n" > /etc/modprobe.d/dirtyfrag.conf'

# Unload modules immediately
sudo rmmod esp4 esp6 rxrpc 2>/dev/null || true

# Drop page cache
echo 3 | sudo tee /proc/sys/vm/drop_caches >/dev/null

Hinweis: Diese Problemumgehung deaktiviert IPsec- und RxRPC/AFS-Funktionalität.


📊 Betroffene Distributionen


⚠️ Haftungsausschluss

Dieses Repository ist ausschließlich für Ausbildungs- und defensive Sicherheitszwecke bestimmt.


Bleiben Sie sicher. Patchen Sie früh. Patchen Sie oft. 🛡️

Tool herunterladen
DistributionStatusGepatchte Version
AlmaLinuxBetroffenVerfügbar
RHEL / RockyBetroffenWird ausgerollt
UbuntuBetroffenWird ausgerollt
FedoraBetroffenVerfügbar
DebianBetroffenIn Bearbeitung