
Dirty Frag (CVE-2026-43284/43500) - Análisis técnico profundo de LPE en el kernel de Linux por Bomb
CVE-2026-43284 (xfrm-ESP) / CVE-2026-43500 (RxRPC)
Vulnerabilidades de escalada de privilegios locales en el kernel de Linux — Reversing del PoC · Desglose del shellcode · Principios del parche · Script de detección
Dirty Frag explota de forma encadenada dos vulnerabilidades independientes, xfrm-ESP Page-Cache Write y RxRPC Page-Cache Write, para lograr la escalada de privilegios de usuario local a root en casi todas las distribuciones principales de Linux.
| Archivo | Descripción |
|---|---|
| dirtyfrag-analysis.md | Artículo completo de análisis técnico |
| dirtyfrag-check.sh | Script de detección con un solo clic (esp4/esp6 + rxrpc) |
# Detección rápida con un solo comando
lsmod | grep -qE "esp4|rxrpc" && echo "[!] Existe riesgo" || echo "[+] Seguro"
# O use el script de detección completo
bash dirtyfrag-check.sh
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches"
⚠️ Antes de aplicar la mitigación, confirme que el sistema no utiliza VPN IPsec / SD-WAN / cifrado IPsec entre pods de K8s
OS: Ubuntu 22.04.5 LTS
Kernel: 5.15.0-171-generic
User: ubuntu (uid=1000) → root (uid=0)
Variant: xfrm-ESP Page-Cache Write
Time: ~8 seconds
Este artículo es exclusivamente para investigación de seguridad y fines educativos. No lo utilice para pruebas no autorizadas en sistemas.
Autor: Bomb
WeChat: AK7777177 (intercambio de investigación de seguridad, colaboración en análisis de vulnerabilidades)