Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-43503 — CVE-2026-43503 | Kitploit
Herramientas/GitHubGitHub/0xblackash/cve-2026-43503
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPapers e InvestigaciónAprendizaje y EducaciónExplotación de Binarios
GitHub0xblackash/cve-2026-43503

CVE-2026-43503

CVE-2026-43503

Ver Repositorio
296hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2026-43503 — DirtyClone

ChatGPT Image Jun 25, 2026, 11_05_52 PM

Cuando la Memoria Compartida Deja de Ser Compartida de Forma Segura.

Linux Severity CVSS Type Status

Una vulnerabilidad de Escalada de Privilegios Local causada por una propagación incorrecta del SKBFL_SHARED_FRAG flag dentro del stack de redes de Linux.


📖 Resumen

CVE-2026-43503, apodado DirtyClone, es una vulnerabilidad de Escalada de Privilegios Local (LPE) de Alta Severidad que afecta al subsistema de redes del kernel de Linux.

La vulnerabilidad existe porque varias rutinas de copia de fragmentos de Socket Buffer (SKB) no preservan el flag SKBFL_SHARED_FRAG al clonar o transferir fragmentos de paquetes.

Como resultado, la memoria que debería permanecer protegida por las semánticas de Copiar al Escribir (CoW) puede volverse inesperadamente escribible, permitiendo a un atacante local modificar datos de caché de páginas de solo lectura bajo condiciones específicas.


⚡ ¿Por qué "DirtyClone"?

El nombre DirtyClone refleja dos características clave:

  • Dirty → La memoria compartida de la caché de páginas se vuelve inesperadamente escribible.
  • Clone → Se desencadena durante la clonación o transferencia de fragmentos de SKB.

Similar a vulnerabilidades anteriores de corrupción de memoria en Linux, el problema radica en un manejo incorrecto de metadatos de memoria compartida, no en un desbordamiento de búfer tradicional.


🎯 Impacto

Una explotación exitosa puede permitir a un atacante:

  • 🔺 Escalar privilegios a root
  • 🛠 Modificar archivos de solo lectura propiedad de root
  • 💾 Corromper memoria respaldada por caché de páginas
  • ⚠ Evitar las protecciones esperadas de Copiar al Escribir
  • 🔥 Ejecutar código arbitrario con privilegios elevados (dependiendo de la cadena de explotación)

🧩 Causa Raíz

Varias funciones auxiliares de red clonan o mueven fragmentos de paquetes sin copiar el:

root@kitploit:~
SKBFL_SHARED_FRAG

flag.

En consecuencia, el socket buffer destino asume incorrectamente la propiedad de memoria que en realidad está compartida.

Esto rompe las suposiciones del kernel sobre la propiedad de las páginas y la protección contra escritura.


🔬 Funciones Afectadas

root@kitploit:~
__pskb_copy_fclone()

skb_shift()

skb_gro_receive()

skb_gro_receive_list()

tcp_clone_payload()

skb_segment()

Cada una de estas rutinas puede propagar referencias a fragmentos sin preservar el estado de fragmento compartido.


💥 Flujo de Ataque

root@kitploit:~
Local User
     │
     ▼
Create crafted networking workload
     │
     ▼
SKB Fragment Cloning
     │
     ▼
SKBFL_SHARED_FRAG Lost
     │
     ▼
Shared Memory Appears Private
     │
     ▼
Write Into Read-Only Page Cache
     │
     ▼
Privilege Escalation

📸 Demo

CVE-2026-43503

📊 Detalles de la Vulnerabilidad


🖥 Componente Afectado

root@kitploit:~
Linux Kernel

Subsystem:
net/skbuff

✅ Versiones de Kernel Corregidas


🛡 Mitigación

  • Actualizar a un kernel de Linux parcheado.
  • Restringir el acceso local a la shell para usuarios no confiables.
  • Aplicar las últimas actualizaciones de seguridad del proveedor.
  • Monitorear sistemas en busca de intentos de escalada de privilegios.
  • Seguir el principio de privilegio mínimo.

🔍 Detección

Los indicadores pueden incluir:

  • Modificación inesperada de archivos de solo lectura
  • Comportamiento anormal de la caché de páginas
  • Intentos de escalada de privilegios local
  • Advertencias del kernel relacionadas con la gestión de memoria de red

📚 Resumen Técnico

CategoríaDescripción
CWEGestión de Estado Incorrecta
Tipo de VulnerabilidadEscalada de Privilegios Local

🧠 Conclusión Clave

DirtyClone no es un exploit remoto de red—es una vulnerabilidad de escalada de privilegios local causada por un manejo incorrecto de fragmentos compartidos de socket buffer. La pérdida del flag SKBFL_SHARED_FRAG permite escrituras en memoria que debería permanecer protegida, socavando las garantías de Copiar al Escribir de Linux y permitiendo la escalada de privilegios bajo las condiciones adecuadas.


⭐ Mantente Actualizado

Las vulnerabilidades de escalada de privilegios en el kernel continúan demostrando cómo errores sutiles en la gestión de memoria pueden tener consecuencias de seguridad importantes.

Si este repositorio fue útil, considera ⭐ darle una estrella para apoyar la investigación en ciberseguridad y la documentación de vulnerabilidades.

Descargar herramienta
PropiedadValor
CVECVE-2026-43503
ApodoDirtyClone
SeveridadAlta
CVSS v3.18.8
Vector de AtaqueLocal
ComplejidadBaja
Privilegios RequeridosBajos
Interacción del UsuarioNinguna
AlcanceCambiado
ImpactoEscalada de Privilegios
Rama EstableVersión Corregida
5.105.10.257
5.155.15.208
6.16.1.174
6.66.6.141
6.126.12.91
6.186.18.33
7.07.0.10
7.1+Corregida
ExplotaciónAtacante autenticado local
Requiere ReinicioDespués de la actualización del kernel
Explotable Remotamente❌ No