
CVE-2026-43503
Una vulnerabilidad de Escalada de Privilegios Local causada por una propagación incorrecta del
SKBFL_SHARED_FRAG flag dentro del stack de redes de Linux.
CVE-2026-43503, apodado DirtyClone, es una vulnerabilidad de Escalada de Privilegios Local (LPE) de Alta Severidad que afecta al subsistema de redes del kernel de Linux.
La vulnerabilidad existe porque varias rutinas de copia de fragmentos de Socket Buffer (SKB) no preservan el flag SKBFL_SHARED_FRAG al clonar o transferir fragmentos de paquetes.
Como resultado, la memoria que debería permanecer protegida por las semánticas de Copiar al Escribir (CoW) puede volverse inesperadamente escribible, permitiendo a un atacante local modificar datos de caché de páginas de solo lectura bajo condiciones específicas.
El nombre DirtyClone refleja dos características clave:
Similar a vulnerabilidades anteriores de corrupción de memoria en Linux, el problema radica en un manejo incorrecto de metadatos de memoria compartida, no en un desbordamiento de búfer tradicional.
Una explotación exitosa puede permitir a un atacante:
Varias funciones auxiliares de red clonan o mueven fragmentos de paquetes sin copiar el:
SKBFL_SHARED_FRAG
flag.
En consecuencia, el socket buffer destino asume incorrectamente la propiedad de memoria que en realidad está compartida.
Esto rompe las suposiciones del kernel sobre la propiedad de las páginas y la protección contra escritura.
__pskb_copy_fclone()
skb_shift()
skb_gro_receive()
skb_gro_receive_list()
tcp_clone_payload()
skb_segment()
Cada una de estas rutinas puede propagar referencias a fragmentos sin preservar el estado de fragmento compartido.
Local User
│
▼
Create crafted networking workload
│
▼
SKB Fragment Cloning
│
▼
SKBFL_SHARED_FRAG Lost
│
▼
Shared Memory Appears Private
│
▼
Write Into Read-Only Page Cache
│
▼
Privilege Escalation
Linux Kernel
Subsystem:
net/skbuff
Los indicadores pueden incluir:
| Categoría | Descripción |
|---|---|
| CWE | Gestión de Estado Incorrecta |
| Tipo de Vulnerabilidad | Escalada de Privilegios Local |
DirtyClone no es un exploit remoto de red—es una vulnerabilidad de escalada de privilegios local causada por un manejo incorrecto de fragmentos compartidos de socket buffer. La pérdida del flag
SKBFL_SHARED_FRAGpermite escrituras en memoria que debería permanecer protegida, socavando las garantías de Copiar al Escribir de Linux y permitiendo la escalada de privilegios bajo las condiciones adecuadas.
Las vulnerabilidades de escalada de privilegios en el kernel continúan demostrando cómo errores sutiles en la gestión de memoria pueden tener consecuencias de seguridad importantes.
Si este repositorio fue útil, considera ⭐ darle una estrella para apoyar la investigación en ciberseguridad y la documentación de vulnerabilidades.
| Propiedad | Valor |
|---|
| CVE | CVE-2026-43503 |
| Apodo | DirtyClone |
| Severidad | Alta |
| CVSS v3.1 | 8.8 |
| Vector de Ataque | Local |
| Complejidad | Baja |
| Privilegios Requeridos | Bajos |
| Interacción del Usuario | Ninguna |
| Alcance | Cambiado |
| Impacto | Escalada de Privilegios |
| Rama Estable | Versión Corregida |
|---|
| 5.10 | 5.10.257 |
| 5.15 | 5.15.208 |
| 6.1 | 6.1.174 |
| 6.6 | 6.6.141 |
| 6.12 | 6.12.91 |
| 6.18 | 6.18.33 |
| 7.0 | 7.0.10 |
| 7.1+ | Corregida |
| Explotación | Atacante autenticado local |
| Requiere Reinicio | Después de la actualización del kernel |
| Explotable Remotamente | ❌ No |