
Exploit de prueba de concepto en C para CVE-2026-43284 (Dirty Frag), una escalada de privilegios local del kernel de Linux que utiliza la corrupción de la caché de páginas para obtener acceso root en sistemas vulnerables.
Este repositorio contiene una Prueba de Concepto (PoC) para:
CVE-2026-43284 — Dirty Frag
El exploit demuestra una vulnerabilidad que afecta a sistemas Linux vulnerables.
Dirty Frag (a veces denominado Copy Fail 2) es una vulnerabilidad crítica de escalada de privilegios local en el kernel de Linux que afecta a múltiples subsistemas del kernel.
El fallo permite a un atacante local sin privilegios escalar privilegios y obtener acceso root en sistemas vulnerables mediante una corrupción controlada de la caché de páginas.
Descubierta originalmente por Hyunwoo Kim (@v4bel), la vulnerabilidad se considera la sucesora moderna de técnicas anteriores de explotación de la caché de páginas de Linux, como Dirty Pipe y Copy Fail.
La vulnerabilidad se origina en el manejo inseguro de fragmentos compartidos del búfer de socket (skb) que hacen referencia a regiones de memoria respaldadas por la caché de páginas.
Bajo condiciones específicas que involucran:
splice(2)sendfile(2)el kernel puede permitir involuntariamente la modificación de datos de archivos en caché de solo lectura.
Este comportamiento crea una primitiva sumamente poderosa:
Arbitrary Page Cache Write Primitive
que los atacantes pueden aprovechar para sobrescribir archivos sensibles en memoria y obtener privilegios root completos.
La vulnerabilidad afecta principalmente a los siguientes componentes del kernel:
esp4, esp6)| Vulnerabilidad | Similitud |
|---|---|
| Dirty Pipe | Primitiva de sobrescritura de caché de páginas |
| Copy Fail | Corrupción de páginas anterior del kernel de Linux |
| Dirty COW | Escalada de privilegios mediante condición de carrera en memoria |
Compila el exploit usando GCC:
gcc CVE-2026-43284.c -o CVE-2026-43284 -Wall -O2
Ejecuta el binario compilado:
./CVE-2026-43284
| Requisito | Versión |
|---|---|
| Kernel de Linux | Versión Vulnerable |
| GCC | Cualquier Versión Reciente |
| Arquitectura | x86_64 Recomendada |
sudo apt update
sudo apt install gcc
sudo pacman -S gcc
sudo dnf install gcc
- Este proyecto es solo para fines educativos e investigación de seguridad autorizada.
- NO lo uses contra sistemas sin permiso.
- El autor no asume ninguna responsabilidad por el mal uso o los daños.
🔗 Registro CVE
https://www.cve.org/CVERecord?id=CVE-2026-43284
🔗 Entrada NVD
https://nvd.nist.gov/vuln/detail/CVE-2026-43284
🔗 Aviso de Seguridad de Plesk
https://support.plesk.com/hc/en-us/articles/40314546777239-Vulnerability-CVE-2026-43284-Dirty-Frag
🔗 Investigación de Tenable
https://www.tenable.com/blog/dirty-frag-cve-2026-43284-cve-2026-43500-frequently-asked-questions-linux-kernel-lpe
🔗 Artículo de Help Net Security
https://www.helpnetsecurity.com/2026/05/08/dirty-frag-linux-vulnerability-cve-2026-43284-cve-2026-43500/
🔗 Análisis Técnico de Dirty Frag
https://www.dirtyfrag.tech/
🔗 Análisis de Seguridad de WebWorld
https://www.webworld.blog/2026/05/08/dirty-frag-cve-2026-43284/
🔗 Aviso de Skynats
https://www.skynats.com/blog/dirty-frag-linux-kernel-vulnerability/
🔗 Aviso de Seguridad de la Universidad de Colonia
https://itcc.uni-koeln.de/en/services/information-security/it-security/vulnerability-cve-2026-43284-dirty-frag
🔗 Discusión Técnica en Reddit
https://www.reddit.com/r/linuxadmin/comments/1t9ncbl/linux_dirty_frag_lpe_cve202643284_cve202643500/
| CVE | Descripción |
|---|---|
| CVE-2026-43284 | Escritura en caché de páginas xfrm-ESP |
| CVE-2026-43500 | Escritura en caché de páginas RxRPC |
| Dirty Pipe | Clase similar de corrupción de caché de páginas |
| Copy Fail | Cadena LPE de Linux relacionada anterior |
| Campo | Información |
|---|
| CVE | CVE-2026-43284 |
| CVE adicional | CVE-2026-43500 |
| Apodo | Dirty Frag / Copy Fail 2 |
| Impacto | Escalada de Privilegios Local |
| Gravedad | Alta / Crítica |
| Explotación | Fiable y Determinista |
| Fecha de Divulgación | Mayo 2026 |
| Sistemas Afectados | Kernels de Linux (2017+) |