
CVE-2026-43503
Eine lokale Privilegieneskalations-Schwachstelle, verursacht durch unsachgemäße Weitergabe des SKBFL_SHARED_FRAG Flags innerhalb des Linux-Netzwerk-Stacks.
CVE-2026-43503, mit dem Spitznamen DirtyClone, ist eine lokale Privilegieneskalations-Schwachstelle (LPE) mit hohem Schweregrad, die das Netzwerk-Subsystem des Linux-Kernels betrifft.
Die Schwachstelle besteht, weil mehrere Socket-Buffer (SKB)-Fragment-Kopierroutinen das SKBFL_SHARED_FRAG-Flag beim Klonen oder Übertragen von Paketfragmenten nicht bewahren.
Infolgedessen kann Speicher, der durch Copy-on-Write (CoW)-Semantik geschützt bleiben sollte, unerwartet beschreibbar werden, sodass ein lokaler Angreifer unter bestimmten Bedingungen schreibgeschützte Page-Cache-Daten ändern kann.
Der Name DirtyClone spiegelt zwei Hauptmerkmale wider:
Ähnlich wie bei früheren Linux-Speicherkorruptions-Schwachstellen liegt das Problem in der fehlerhaften Handhabung von Metadaten gemeinsamen Speichers und nicht in einem klassischen Pufferüberlauf.
Eine erfolgreiche Ausnutzung kann es einem Angreifer ermöglichen:
Mehrere Netzwerk-Hilfsfunktionen klonen oder verschieben Paketfragmente, ohne Folgendes zu kopieren:
SKBFL_SHARED_FRAG
Flag.
Folglich nimmt der Ziel-Socket-Buffer fälschlicherweise an, dass er Eigentümer des tatsächlich gemeinsam genutzten Speichers ist.
Dies verletzt die Annahmen des Kernels über Seiteneigentum und Schreibschutz.
__pskb_copy_fclone()
skb_shift()
skb_gro_receive()
skb_gro_receive_list()
tcp_clone_payload()
skb_segment()
Jede dieser Routinen kann Fragmentreferenzen weitergeben, ohne den gemeinsamen Fragmentzustand zu bewahren.
Local User
│
▼
Create crafted networking workload
│
▼
SKB Fragment Cloning
│
▼
SKBFL_SHARED_FRAG Lost
│
▼
Shared Memory Appears Private
│
▼
Write Into Read-Only Page Cache
│
▼
Privilege Escalation
Linux Kernel
Subsystem:
net/skbuff
Indikatoren können umfassen:
| Kategorie | Beschreibung |
|---|---|
| CWE | Unzulässige Zustandsverwaltung |
| Vulnerability Type | Lokale Privilegieneskalation |
DirtyClone ist kein Netzwerk-Remote-Exploit – es ist eine lokale Privilegieneskalations-Schwachstelle, die durch fehlerhafte Handhabung gemeinsamer Socket-Buffer-Fragmente verursacht wird. Der Verlust des
SKBFL_SHARED_FRAG-Flags ermöglicht Schreibvorgänge in Speicher, der geschützt bleiben sollte, untergräbt die Copy-on-Write-Garantien von Linux und ermöglicht unter den richtigen Bedingungen eine Privilegieneskalation.
Schwachstellen zur Kernel-Privilegieneskalation zeigen weiterhin, wie subtile Fehler in der Speicherverwaltung schwerwiegende Sicherheitsfolgen haben können.
Wenn dieses Repository nützlich war, ziehen Sie in Betracht, es mit ⭐ zu markieren, um die Cybersicherheitsforschung und die Dokumentation von Schwachstellen zu unterstützen.
| Eigenschaft | Wert |
|---|
| CVE | CVE-2026-43503 |
| Nickname | DirtyClone |
| Severity | High |
| CVSS v3.1 | 8.8 |
| Attack Vector | Local |
| Complexity | Low |
| Privileges Required | Low |
| User Interaction | None |
| Scope | Changed |
| Impact | Privilege Escalation |
| Stabiler Zweig | Behobene Version |
|---|
| 5.10 | 5.10.257 |
| 5.15 | 5.15.208 |
| 6.1 | 6.1.174 |
| 6.6 | 6.6.141 |
| 6.12 | 6.12.91 |
| 6.18 | 6.18.33 |
| 7.0 | 7.0.10 |
| 7.1+ | Fixed |
| Exploitation |
| Lokaler authentifizierter Angreifer |
| Requires Reboot | Nach Kernel-Update |
| Remote Exploitable | ❌ Nein |