Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-43503 — CVE-2026-43503 | Kitploit
Tools/GitHubGitHub/0xblackash/cve-2026-43503
Privilege EscalationSchwachstellenanalyseExploitationPapers & ForschungLernen & BildungBinary-Exploitation
GitHub0xblackash/cve-2026-43503

CVE-2026-43503

CVE-2026-43503

Repository anzeigen
2964vor 2 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2026-43503 — DirtyClone

ChatGPT Bild vom 25. Juni 2026, 23:05:52 Uhr

Wenn Shared Memory nicht mehr sicher gemeinsam genutzt wird.

Linux Severity CVSS Type Status

Eine lokale Privilegieneskalations-Schwachstelle, verursacht durch unsachgemäße Weitergabe des SKBFL_SHARED_FRAG Flags innerhalb des Linux-Netzwerk-Stacks.


📖 Übersicht

CVE-2026-43503, mit dem Spitznamen DirtyClone, ist eine lokale Privilegieneskalations-Schwachstelle (LPE) mit hohem Schweregrad, die das Netzwerk-Subsystem des Linux-Kernels betrifft.

Die Schwachstelle besteht, weil mehrere Socket-Buffer (SKB)-Fragment-Kopierroutinen das SKBFL_SHARED_FRAG-Flag beim Klonen oder Übertragen von Paketfragmenten nicht bewahren.

Infolgedessen kann Speicher, der durch Copy-on-Write (CoW)-Semantik geschützt bleiben sollte, unerwartet beschreibbar werden, sodass ein lokaler Angreifer unter bestimmten Bedingungen schreibgeschützte Page-Cache-Daten ändern kann.


⚡ Warum "DirtyClone"?

Der Name DirtyClone spiegelt zwei Hauptmerkmale wider:

  • Dirty → Gemeinsamer Page-Cache-Speicher wird unerwartet beschreibbar.
  • Clone → Ausgelöst beim Klonen oder Übertragen von SKB-Fragmenten.

Ähnlich wie bei früheren Linux-Speicherkorruptions-Schwachstellen liegt das Problem in der fehlerhaften Handhabung von Metadaten gemeinsamen Speichers und nicht in einem klassischen Pufferüberlauf.


🎯 Auswirkungen

Eine erfolgreiche Ausnutzung kann es einem Angreifer ermöglichen:

  • 🔺 Privilegien zu root eskalieren
  • 🛠 Schreibgeschützte Dateien im Besitz von root ändern
  • 💾 Page-Cache-gestützten Speicher korrumpieren
  • ⚠ Erwartete Copy-on-Write-Schutzmaßnahmen umgehen
  • 🔥 Beliebigen Code mit erhöhten Privilegien ausführen (abhängig von der Exploit-Kette)

🧩 Grundursache

Mehrere Netzwerk-Hilfsfunktionen klonen oder verschieben Paketfragmente, ohne Folgendes zu kopieren:

root@kitploit:~
SKBFL_SHARED_FRAG

Flag.

Folglich nimmt der Ziel-Socket-Buffer fälschlicherweise an, dass er Eigentümer des tatsächlich gemeinsam genutzten Speichers ist.

Dies verletzt die Annahmen des Kernels über Seiteneigentum und Schreibschutz.


🔬 Betroffene Funktionen

root@kitploit:~
__pskb_copy_fclone()

skb_shift()

skb_gro_receive()

skb_gro_receive_list()

tcp_clone_payload()

skb_segment()

Jede dieser Routinen kann Fragmentreferenzen weitergeben, ohne den gemeinsamen Fragmentzustand zu bewahren.


💥 Angriffsablauf

root@kitploit:~
Local User
     │
     ▼
Create crafted networking workload
     │
     ▼
SKB Fragment Cloning
     │
     ▼
SKBFL_SHARED_FRAG Lost
     │
     ▼
Shared Memory Appears Private
     │
     ▼
Write Into Read-Only Page Cache
     │
     ▼
Privilege Escalation

📸 Demo

CVE-2026-43503

📊 Schwachstellendetails


🖥 Betroffene Komponente

root@kitploit:~
Linux Kernel

Subsystem:
net/skbuff

✅ Behobene Kernel-Versionen


🛡 Abhilfemaßnahmen

  • Aktualisieren Sie auf einen gepatchten Linux-Kernel.
  • Schränken Sie den lokalen Shell-Zugriff für nicht vertrauenswürdige Benutzer ein.
  • Wenden Sie die neuesten Sicherheitsupdates des Herstellers an.
  • Überwachen Sie Systeme auf Privilegieneskalationsversuche.
  • Befolgen Sie das Prinzip der geringsten Privilegien.

🔍 Erkennung

Indikatoren können umfassen:

  • Unerwartete Änderung von schreibgeschützten Dateien
  • Abnormales Page-Cache-Verhalten
  • Lokale Privilegieneskalationsversuche
  • Kernel-Warnungen im Zusammenhang mit Netzwerk-Speicherverwaltung

📚 Technische Zusammenfassung

KategorieBeschreibung
CWEUnzulässige Zustandsverwaltung
Vulnerability TypeLokale Privilegieneskalation

🧠 Wichtigste Erkenntnis

DirtyClone ist kein Netzwerk-Remote-Exploit – es ist eine lokale Privilegieneskalations-Schwachstelle, die durch fehlerhafte Handhabung gemeinsamer Socket-Buffer-Fragmente verursacht wird. Der Verlust des SKBFL_SHARED_FRAG-Flags ermöglicht Schreibvorgänge in Speicher, der geschützt bleiben sollte, untergräbt die Copy-on-Write-Garantien von Linux und ermöglicht unter den richtigen Bedingungen eine Privilegieneskalation.


⭐ Bleiben Sie auf dem Laufenden

Schwachstellen zur Kernel-Privilegieneskalation zeigen weiterhin, wie subtile Fehler in der Speicherverwaltung schwerwiegende Sicherheitsfolgen haben können.

Wenn dieses Repository nützlich war, ziehen Sie in Betracht, es mit ⭐ zu markieren, um die Cybersicherheitsforschung und die Dokumentation von Schwachstellen zu unterstützen.

Tool herunterladen
EigenschaftWert
CVECVE-2026-43503
NicknameDirtyClone
SeverityHigh
CVSS v3.18.8
Attack VectorLocal
ComplexityLow
Privileges RequiredLow
User InteractionNone
ScopeChanged
ImpactPrivilege Escalation
Stabiler ZweigBehobene Version
5.105.10.257
5.155.15.208
6.16.1.174
6.66.6.141
6.126.12.91
6.186.18.33
7.07.0.10
7.1+Fixed
Exploitation
Lokaler authentifizierter Angreifer
Requires RebootNach Kernel-Update
Remote Exploitable❌ Nein