
C Proof-of-Concept-Exploit für CVE-2026-43284 (Dirty Frag), eine lokale Privilegienerweiterung im Linux-Kernel, die durch Page-Cache-Korruption auf verwundbaren Systemen Root-Rechte erlangt.
Dieses Repository enthält einen Proof of Concept (PoC) für:
CVE-2026-43284 — Dirty Frag
Der Exploit demonstriert eine Schwachstelle, die verwundbare Linux-Systeme betrifft.
Dirty Frag (manchmal auch als Copy Fail 2 bezeichnet) ist eine kritische Schwachstelle zur lokalen Rechteausweitung im Linux-Kernel, die mehrere Kernel-Subsysteme betrifft.
Der Fehler ermöglicht es einem nicht privilegierten lokalen Angreifer, Privilegien zu erweitern und auf verwundbaren Systemen durch kontrollierte Page-Cache-Korruption Root-Zugriff zu erlangen.
Die ursprünglich von Hyunwoo Kim (@v4bel) entdeckte Schwachstelle gilt als moderner Nachfolger früherer Linux-Page-Cache-Exploitation-Techniken wie Dirty Pipe und Copy Fail.
Die Schwachstelle hat ihren Ursprung in der unsicheren Behandlung gemeinsam genutzter Socket-Buffer-Fragmente (skb), die auf Page-Cache-gestützte Speicherbereiche verweisen.
Unter bestimmten Bedingungen im Zusammenhang mit:
splice(2)sendfile(2)kann der Kernel versehentlich die Modifikation von schreibgeschützten, gecachten Dateidaten zulassen.
Dieses Verhalten erzeugt eine äußerst mächtige:
Arbitrary Page Cache Write Primitive
die Angreifer missbrauchen können, um sensible Dateien im Speicher zu überschreiben und volle Root-Rechte zu erlangen.
Die Schwachstelle betrifft hauptsächlich die folgenden Kernel-Komponenten:
esp4, esp6)| Schwachstelle | Ähnlichkeit |
|---|---|
| Dirty Pipe | Page-Cache-Überschreib-Primitive |
| Copy Fail | Frühere Linux-Kernel-Seitenkorruption |
| Dirty COW | Rechteausweitung durch Memory Race |
Kompiliere den Exploit mit GCC:
gcc CVE-2026-43284.c -o CVE-2026-43284 -Wall -O2
Führe die kompilierte Binärdatei aus:
./CVE-2026-43284
| Anforderung | Version |
|---|---|
| Linux-Kernel | Verwundbare Version |
| GCC | Jede aktuelle Version |
| Architektur | x86_64 empfohlen |
sudo apt update
sudo apt install gcc
sudo pacman -S gcc
sudo dnf install gcc
- Dieses Projekt dient ausschließlich zu Bildungszwecken und autorisierter Sicherheitsforschung.
- Verwenden Sie es NICHT gegen Systeme ohne Genehmigung.
- Der Autor übernimmt keine Haftung für Missbrauch oder Schäden.
🔗 CVE-Eintrag
https://www.cve.org/CVERecord?id=CVE-2026-43284
🔗 NVD-Eintrag
https://nvd.nist.gov/vuln/detail/CVE-2026-43284
🔗 Plesk-Sicherheitshinweis
https://support.plesk.com/hc/en-us/articles/40314546777239-Vulnerability-CVE-2026-43284-Dirty-Frag
🔗 Tenable Research
https://www.tenable.com/blog/dirty-frag-cve-2026-43284-cve-2026-43500-frequently-asked-questions-linux-kernel-lpe
🔗 Artikel von Help Net Security
https://www.helpnetsecurity.com/2026/05/08/dirty-frag-linux-vulnerability-cve-2026-43284-cve-2026-43500/
🔗 Technischer Bericht zu Dirty Frag
https://www.dirtyfrag.tech/
🔗 Sicherheitsanalyse von WebWorld
https://www.webworld.blog/2026/05/08/dirty-frag-cve-2026-43284/
🔗 Sicherheitshinweis von Skynats
https://www.skynats.com/blog/dirty-frag-linux-kernel-vulnerability/
🔗 Sicherheitshinweis der Universität zu Köln
https://itcc.uni-koeln.de/en/services/information-security/it-security/vulnerability-cve-2026-43284-dirty-frag
🔗 Technische Diskussion auf Reddit
https://www.reddit.com/r/linuxadmin/comments/1t9ncbl/linux_dirty_frag_lpe_cve202643284_cve202643500/
| CVE | Beschreibung |
|---|---|
| CVE-2026-43284 | xfrm-ESP-Page-Cache-Schreibzugriff |
| CVE-2026-43500 | RxRPC-Page-Cache-Schreibzugriff |
| Dirty Pipe | Ähnliche Page-Cache-Korruptionsklasse |
| Copy Fail | Frühere verwandte Linux-LPE-Kette |
| Feld | Information |
|---|
| CVE | CVE-2026-43284 |
| Zusätzliche CVE | CVE-2026-43500 |
| Spitzname | Dirty Frag / Copy Fail 2 |
| Auswirkung | Lokale Rechteausweitung |
| Schweregrad | Hoch / Kritisch |
| Ausnutzbarkeit | Zuverlässig & Deterministisch |
| Offenlegungsdatum | Mai 2026 |
| Betroffene Systeme | Linux-Kernel (2017+) |