Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-43284 — Exploit determinista de escalada local de privilegios en el kernel de Linux que encadena dos primitivas de escritura de page-cache (xfrm/ESP y RxRPC) para obtener acceso root fiable en todas las principales distribuciones desde 2017. | Kitploit
Herramientas/GitHubGitHub/xd20111/cve-2026-43284
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónExplotación de Binarios
GitHubxd20111/cve-2026-43284

CVE-2026-43284

Exploit determinista de escalada local de privilegios en el kernel de Linux que encadena dos primitivas de escritura de page-cache (xfrm/ESP y RxRPC) para obtener acceso root fiable en todas las principales distribuciones desde 2017.

Ver Repositorio
hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2026-43284 — Dirty Frag 🚨

Dirty Frag Severity Kernel Disclosure

Escalada local de privilegios universal en el kernel de Linux


Resumen

CampoDetalle
CVECVE-2026-43284 (xfrm/ESP) + CVE-2026-43500 (RxRPC)
ApodoDirty Frag
CVSS7.8 HIGH
TipoEscalada local de privilegios (LPE)
Introducidokernel de Linux 4.10 (2017, commit cac2661c53f3)
CorregidoCommits de mainline f4c50a4034e6 / aa54b1d27fe0
RequiereAcceso local a un shell sin privilegios
Vector remotoNinguno — solo local
Divulgado7 de mayo de 2026 por Hyunwoo Kim (@v4bel)

Resumen de la vulnerabilidad

Un fallo de lógica en los subsistemas xfrm/ESP y RxRPC del kernel de Linux permite a un usuario local sin privilegios realizar una escritura arbitraria controlada y determinista en la caché de páginas de cualquier archivo legible del sistema, incluidos binarios setuid como /usr/bin/su.

La causa raíz es el descifrado in situ inseguro de fragmentos de buffer de socket compartido (skb) que hacen referencia a páginas de la caché de páginas, especialmente cuando se utiliza splice(2) o sendfile(2). Esto proporciona una potente primitiva de escritura arbitraria en la caché de páginas, que puede aprovecharse para sobrescribir archivos sensibles en memoria y lograr acceso root completo.

Se encadenan dos primitivas distintas para lograr una cobertura universal:

  • CVE-2026-43284 — xfrm-ESP Page-Cache Write: comparte el mismo sumidero que Copy Fail, pero se desencadena a través de los módulos esp4/esp6, independientemente de si algif_aead está disponible. Requiere privilegios de creación de namespaces.
  • CVE-2026-43500 — RxRPC Page-Cache Write: no requiere privilegios de namespace, pero debe estar presente rxrpc.ko (cargado por defecto en Ubuntu). Cubre los puntos ciegos de CVE-2026-43284.

Encadenar ambas variantes hace que cubran mutuamente sus puntos ciegos, logrando root fiable en todas las distribuciones principales.

Sin condiciones de carrera. Sin reintentos. Sin riesgo de crash. Determinista en todas las distribuciones probadas.

Importante: Incluso en sistemas donde se aplica la mitigación pública conocida de Copy Fail (lista negra de algif_aead), Dirty Frag sigue siendo explotable mediante CVE-2026-43284.

Comparación con vulnerabilidades anteriores


Impacto

  • Atacante local sin privilegios → shell root
  • Afecta prácticamente a todas las principales distribuciones Linux que incluyen kernels desde 2017
  • Altamente fiable sin necesidad de condiciones de carrera
  • Omite por completo la lista negra de algif_aead (solución de Copy Fail)
  • El kernel no entra en pánico ante intentos fallidos de explotación

Versiones afectadas

CVE-2026-43284 (xfrm/ESP): kernel de Linux desde el commit cac2661c53f3 (2017-01-17) hasta f4c50a4034e6 (2026-05-05).

CVE-2026-43500 (RxRPC): kernel de Linux desde el commit 2dc334f1a63a (2023-06-08) hasta aa54b1d27fe0 (2026-05-10).

La vida útil efectiva de la cadena de vulnerabilidades es de aproximadamente 9 años.

Todas las principales distribuciones que incluyen kernels dentro de este rango están afectadas, entre ellas:


Explotación

Compilación y ejecución

root@kitploit:~
gcc -O0 -Wall -o exp exp.c -lutil && ./exp

No lo utilices en sistemas en los que no estés autorizado a realizar pruebas.

Limpieza

⚠️ Importante: Después de ejecutar este exploit, la caché de páginas queda contaminada. Para limpiar la caché de páginas contaminada y garantizar la estabilidad del sistema, ejecuta:

root@kitploit:~
echo 3 > /proc/sys/vm/drop_caches

o reinicia el sistema.


Mitigación

Opción 1 — Parche (Recomendado)

Actualiza a un kernel que contenga las correcciones de mainline y reinicia.

Corregido en mainline mediante:

  • CVE-2026-43284: commit f4c50a4034e62ab75f1d5cdd191dd5f9c77fdff4
  • CVE-2026-43500: commit aa54b1d27fe0c2b78e664a34fd0fdf7cd1960d71
root@kitploit:~
# Ubuntu / Debian
sudo apt update && sudo apt upgrade -y && sudo reboot

# RHEL / AlmaLinux / CentOS Stream
sudo dnf clean metadata && sudo dnf upgrade && sudo reboot

# SUSE / openSUSE
sudo zypper refresh && sudo zypper update kernel-default && sudo reboot

# Fedora
sudo dnf upgrade --refresh && sudo reboot

Opción 2 — Lista negra de módulos vulnerables (temporal)

Si no es posible parchear de inmediato, deshabilita los módulos vulnerables y limpia la caché de páginas.

root@kitploit:~
# Blacklist vulnerable modules
sudo sh -c 'printf "install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n" > /etc/modprobe.d/dirtyfrag.conf'

# Unload modules immediately
sudo rmmod esp4 esp6 rxrpc 2>/dev/null || true

# Drop page cache
echo 3 | sudo tee /proc/sys/vm/drop_caches >/dev/null

Qué afecta esta solución temporal

Opción 3 — seccomp / AppArmor (Defensa en profundidad)

Para cargas de trabajo no confiables — contenedores, runners de CI, entornos limitados (sandbox) — restringe la creación de sockets AF_ALG y splice() mediante políticas seccomp o AppArmor, independientemente del estado del parche. Esto limita la superficie de ataque incluso en kernels vulnerables, pero no es una solución completa.


Detección

Comprueba si los módulos vulnerables están cargados o en uso:

root@kitploit:~
# Check if modules are loaded
lsmod | grep -E 'esp4|esp6|rxrpc'

# Check if any process has an AF_ALG socket open
lsof | grep AF_ALG
ss -xa | grep alg

# Confirm workaround is active after reboot
cat /etc/modprobe.d/dirtyfrag.conf

Referencias


Cronología de divulgación


Preguntas frecuentes

¿Por qué encadenar dos vulnerabilidades?

xfrm-ESP Page-Cache Write proporciona una potente primitiva STORE arbitraria de 4 bytes y está presente en la mayoría de las distribuciones, pero requiere privilegios de creación de namespaces — que Ubuntu a veces bloquea mediante AppArmor. RxRPC Page-Cache Write no requiere privilegios de namespace, pero rxrpc.ko no está incluido en la mayoría de las distribuciones — excepto Ubuntu, donde se carga por defecto. Encadenar ambas hace que sus puntos ciegos se cubran mutuamente, logrando root fiable en todas las distribuciones principales.

¿Qué relación tiene con Copy Fail (CVE-2026-31431)?

La primitiva xfrm-ESP comparte el mismo sumidero de escritura en la caché de páginas que CVE-2026-31431, pero se desencadena a través de los módulos esp4/esp6 independientemente de algif_aead. Aplicar la mitigación de CVE-2026-31431 (incluir algif_aead en la lista negra) no protege contra Dirty Frag.

¿Por qué el nombre «Dirty Frag»?

La vulnerabilidad ensucia el miembro frag de struct sk_buff, situándola en la misma clase de fallos que Dirty Pipe — fallos de lógica que permiten escrituras sin privilegios en la caché de páginas.


Descargo de responsabilidad

Este repositorio está destinado únicamente a fines educativos y de seguridad defensiva. No utilices ninguna información o código de este repositorio en sistemas que no poseas o para los que no tengas autorización escrita explícita para realizar pruebas.


Mantente a salvo. Parchea pronto. Parchea a menudo. Feliz hacking 🛡️

Descargar herramienta
Dirty Cow (2016)Dirty Pipe (2022)Copy Fail (2026)Dirty Frag (2026)
Requiere condición de carreraSíParcialNoNo
Específica de versionesSíSíNoNo
FiabilidadInestableModeradaDeterministaDeterminista
Cobertura de distribucionesLimitadaLimitadaTodas desde 2017Todas desde 2017
Omite la mitigación de Copy Fail——N/ASí
DistribuciónVersión probadaEstado
Ubuntu 24.04.46.17.0-23-genericAfectada — parche en despliegue
RHEL 10.16.12.0-124.49.1.el10_1.x86_64Afectada — parche en despliegue
AlmaLinux 106.12.0-124.52.3.el10_1.x86_64Afectada — parche disponible
CentOS Stream 106.12.0-224.el10.x86_64Afectada — parche en despliegue
Fedora 446.19.14-300.fc44.x86_64Afectada — parche disponible
openSUSE Tumbleweed7.0.2-1-defaultAfectada — en curso
Debian—Afectada — en curso
ComponenteImpacto
SSH✅ No afectado
dm-crypt / LUKS✅ No afectado
kTLS / TLS en el kernel✅ No afectado
OpenSSL / GnuTLS / NSS (compilaciones predeterminadas)✅ No afectado
IPsec / XFRM (túneles ESP, VPN)⚠️ Se rompe — esp4 y esp6 no estarán disponibles
Clientes AFS / OpenAFS que usan RxRPC⚠️ Se rompe — rxrpc no estará disponible
Aplicaciones que usan AF_ALG + AEAD directamente⚠️ Comprueba con lsof | grep AF_ALG
RecursoEnlace
Corrección en mainline de CVE-2026-43284f4c50a4034e6
Corrección en mainline de CVE-2026-43500aa54b1d27fe0
NVD — CVE-2026-43284https://nvd.nist.gov/vuln/detail/CVE-2026-43284
NVD — CVE-2026-43500https://nvd.nist.gov/vuln/detail/CVE-2026-43500
FechaEvento
2017-01-17Regresión de CVE-2026-43284 introducida (cac2661c53f3)
2023-06-08Regresión de CVE-2026-43500 introducida (2dc334f1a63a)
2026-05-05CVE-2026-43284 parcheado en mainline (f4c50a4034e6)
2026-05-07Divulgación pública
2026-05-10CVE-2026-43500 parcheado en mainline (aa54b1d27fe0)
2026-05-10+Comienzan a distribuirse los parches de las distribuciones