Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-43284 — CVE-2026-43284 | Kitploit
Herramientas/GitHubGitHub/0xblackash/cve-2026-43284
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónExplotación de Binarios
GitHub0xblackash/cve-2026-43284

CVE-2026-43284

CVE-2026-43284

Ver Repositorio
174hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2026-43284 - Dirty Frag 🚨

ChatGPT Image May 8, 2026, 06_21_04 PM

Dirty Frag Severity Kernel Disclosure

Escalada local de privilegios universal en el kernel de Linux


📋 Resumen

Dirty Frag (también conocido como Copy Fail 2) es una vulnerabilidad de escalada local de privilegios de alto impacto en el kernel de Linux. Permite que un usuario local sin privilegios obtenga privilegios de root en los sistemas afectados.

Descubierta por Hyunwoo Kim (@v4bel), es la sucesora de la anterior vulnerabilidad Copy Fail.

Datos clave

  • CVE: CVE-2026-43284 (xfrm/ESP) + CVE-2026-43500 (RxRPC)
  • Severidad: Alta (CVSS ~7.8)
  • Explotación: Root fiable y determinista en un solo comando
  • Fecha de divulgación: 7 de mayo de 2026
  • Afectados: La mayoría de los kernels de Linux desde ~2017

🧩 Resumen técnico

La vulnerabilidad se origina en el descifrado in situ inseguro de fragmentos del búfer de socket (skb) compartido que hacen referencia a páginas de la caché de páginas, particularmente al usar splice(2) o sendfile(2).

Esto proporciona una potente primitiva de escritura arbitraria en la caché de páginas, que puede aprovecharse para sobrescribir archivos sensibles en memoria y lograr acceso root completo.

Vectores de ataque principales:

  • xfrm / ESP (esp4 / esp6)
  • RxRPC (usado por AFS)

📸 Demostración

CVE-2026-43284

🚨 Impacto

  • Atacante local sin privilegios → Shell root
  • Afecta prácticamente a todas las principales distribuciones de Linux
  • Altamente fiable y sin condiciones de carrera
  • Omite muchas mitigaciones existentes del kernel

🛠️ Mitigación y remediación

Corrección recomendada

Actualice al kernel parcheado más reciente de su distribución lo antes posible.

Corregido en el kernel principal mediante el commit f4c50a4034e62ab75f1d5cdd191dd5f9c77fdff4.

Mitigación temporal

root@kitploit:~
# Blacklist vulnerable modules
sudo sh -c 'printf "install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n" > /etc/modprobe.d/dirtyfrag.conf'

# Unload modules immediately
sudo rmmod esp4 esp6 rxrpc 2>/dev/null || true

# Drop page cache
echo 3 | sudo tee /proc/sys/vm/drop_caches >/dev/null

Nota: Esta mitigación deshabilita la funcionalidad de IPsec y RxRPC/AFS.


📊 Distribuciones afectadas


⚠️ Aviso legal

Este repositorio está destinado únicamente a fines de seguridad educativa y defensiva.


Manténgase seguro. Parchee pronto. Parchee a menudo. 🛡️

Descargar herramienta
DistribuciónEstadoVersión parcheada
AlmaLinuxAfectadaDisponible
RHEL / RockyAfectadaEn despliegue
UbuntuAfectadaEn despliegue
FedoraAfectadaDisponible
DebianAfectadaEn progreso