
Proof-of-Concept für lokale Rechteausweitung im Linux-Kernel für CVE-2026-43503 (DirtyClone). Nutzt einen Verlust von Flags in einem geklonten sk_buff aus, um in den Page-Cache-Speicher zu schreiben, wobei ein Root-Konto eingeschleust wird, ohne die Festplatte zu verändern.
Linux Local Privilege Escalation. Ein geklonter sk_buff verliert das Flag SKBFL_SHARED_FRAG, sodass die ESP-In-Place-Entschlüsselung in dateigestützten Page-Cache-Speicher schreibt. Der PoC patcht /etc/passwd im Cache, um ein uid-0-Konto einzuschleusen und eine Root-Shell zu gewähren. Die Festplatte wird nie verändert.
Behoben im Mainline-Commit 48f6a5356a33 (v7.1-rc5).
Als unprivilegierter Benutzer ausführen:
python3 CVE-2026-43503.py
[*] uid=1000 -> root
[+] injected uid 0 account 'firefart' (password: pwned)
uid=0(root) gid=0(root) groups=0(root)
[+] root achieved
Nicht gepatchter Kernel, aktivierte unprivilegierte Benutzer-Namespaces sowie python3 + libcrypto + iproute2 + iptables auf dem Zielsystem.
Nur für autorisierte Tests und Forschung.