
A vulnerability assessment was performed on a virtual machine with Kali Linux using a detection script for the Dirty Frag vulnerability, associated with CVE-2026-43284 and CVE-2026-43500. Subsequently, a public Proof of Concept (PoC) written in C language was executed to validate the possibility of performing a local privilege escalation.
Estudiante: Jonatan Claudio
Se realizó una evaluación de vulnerabilidades sobre una máquina virtual con Kali Linux utilizando un script detector para la vulnerabilidad Dirty Frag, asociada a las siguientes CVE:
Posteriormente se ejecutó un Proof of Concept (PoC) público escrito en lenguaje C para validar la posibilidad de realizar una escalada local de privilegios desde un usuario sin privilegios hacia root.
La explotación se realizó localmente dentro de la máquina virtual vulnerable.
Resultado de uname -r
Ejecución del exploit
Ejemplo:
127.0.0.1
La vulnerabilidad CVE-2026-43284 afecta al subsistema IPsec ESP del kernel Linux mediante una corrupción relacionada con Page-Cache Write.
La falla permite que un usuario local sin privilegios pueda modificar memoria asociada al kernel y eventualmente escalar privilegios hasta obtener acceso root.
Esta vulnerabilidad afecta a kernels Linux desde enero de 2017 hasta mayo de 2026.
python3 dirty_frag_detect.py
gcc -O0 -Wall -o exp exp.c -lutil
./exp
Ver en el repositorio.
La vulnerabilidad CVE-2026-43500 afecta al subsistema RxRPC del kernel Linux.
La falla permite modificar estructuras internas relacionadas con Page-Cache Write y facilita la obtención de privilegios elevados.
El exploit Dirty Frag combina esta vulnerabilidad junto con CVE-2026-43284 para aumentar la compatibilidad y efectividad de la explotación.
El exploit utilizó una cadena de vulnerabilidades para cubrir limitaciones de diferentes distribuciones Linux.
En sistemas donde AppArmor restringe namespaces, la vulnerabilidad RxRPC permite mantener viable la explotación.
El resultado final fue la obtención de acceso root desde un usuario no privilegiado.
Se identificó:
uname -r
Se ejecutó el detector Dirty Frag:
python3 dirty_frag_detect.py
El script confirmó:
Se compiló y ejecutó el exploit público:
gcc -O0 -Wall -o exp exp.c -lutil
./exp
El exploit permitió obtener:
uid=0(root)
whoami
Actualizar el kernel Linux a una versión parchada.
Como mitigación temporal:
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches; true"
| CVE | Subsistema | Estado |
|---|---|---|
| CVE-2026-43284 | IPsec ESP | Vulnerable |
| CVE-2026-43500 | RxRPC | Vulnerable |
La vulnerabilidad permite que un usuario local sin privilegios obtenga acceso root completo al sistema afectado.
Esto puede permitir:
La máquina evaluada presentó una vulnerabilidad crítica de escalada local de privilegios mediante la cadena de explotación Dirty Frag.
La explotación fue exitosa y permitió obtener acceso root desde un usuario sin privilegios, demostrando el impacto crítico de mantener kernels Linux desactualizados.
El código en lenguaje Python fue extraído del repositorio: https://github.com/liamromanis101/DirtyFrag-Detector
El código en lenguaje C para la explotación fue extraído del repositorio: https://github.com/V4bel/dirtyfrag/tree/master