
CVE-2026-43284
Escalada local de privilegios universal en el kernel de Linux
Dirty Frag (también conocido como Copy Fail 2) es una vulnerabilidad de escalada local de privilegios de alto impacto en el kernel de Linux. Permite que un usuario local sin privilegios obtenga privilegios de root en los sistemas afectados.
Descubierta por Hyunwoo Kim (@v4bel), es la sucesora de la anterior vulnerabilidad Copy Fail.
La vulnerabilidad se origina en el descifrado in situ inseguro de fragmentos del búfer de socket (skb) compartido que hacen referencia a páginas de la caché de páginas, particularmente al usar splice(2) o sendfile(2).
Esto proporciona una potente primitiva de escritura arbitraria en la caché de páginas, que puede aprovecharse para sobrescribir archivos sensibles en memoria y lograr acceso root completo.
Vectores de ataque principales:
esp4 / esp6)
Actualice al kernel parcheado más reciente de su distribución lo antes posible.
Corregido en el kernel principal mediante el commit f4c50a4034e62ab75f1d5cdd191dd5f9c77fdff4.
# Blacklist vulnerable modules
sudo sh -c 'printf "install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n" > /etc/modprobe.d/dirtyfrag.conf'
# Unload modules immediately
sudo rmmod esp4 esp6 rxrpc 2>/dev/null || true
# Drop page cache
echo 3 | sudo tee /proc/sys/vm/drop_caches >/dev/null
Nota: Esta mitigación deshabilita la funcionalidad de IPsec y RxRPC/AFS.
Este repositorio está destinado únicamente a fines de seguridad educativa y defensiva.
Manténgase seguro. Parchee pronto. Parchee a menudo. 🛡️
| Distribución | Estado | Versión parcheada |
|---|
| AlmaLinux | Afectada | Disponible |
| RHEL / Rocky | Afectada | En despliegue |
| Ubuntu | Afectada | En despliegue |
| Fedora | Afectada | Disponible |
| Debian | Afectada | En progreso |