Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-43284 — CVE-2026-43284 | Kitploit
Outils/GitHubGitHub/0xblackash/cve-2026-43284
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationApprentissage et ÉducationExploitation de Binaires
GitHub0xblackash/cve-2026-43284

CVE-2026-43284

CVE-2026-43284

Voir le dépôt
174il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2026-43284 - Dirty Frag 🚨

Image ChatGPT du 8 mai 2026, 06_21_04 PM

Dirty Frag Severity Kernel Disclosure

Élévation de privilèges locale universelle du noyau Linux


📋 Aperçu

Dirty Frag (également connu sous le nom de Copy Fail 2) est une vulnérabilité d'élévation de privilèges locale à fort impact dans le noyau Linux. Elle permet à un utilisateur local non privilégié d'obtenir les privilèges root sur les systèmes concernés.

Découverte par Hyunwoo Kim (@v4bel), elle succède à la précédente vulnérabilité Copy Fail.

Détails clés

  • CVE : CVE-2026-43284 (xfrm/ESP) + CVE-2026-43500 (RxRPC)
  • Sévérité : élevée (CVSS ~7.8)
  • Exploitation : root fiable et déterministe en une seule commande
  • Date de divulgation : 7 mai 2026
  • Systèmes affectés : La plupart des noyaux Linux depuis ~2017

🧩 Résumé technique

La vulnérabilité provient du déchiffrement en place non sécurisé de fragments de tampon de socket partagé (skb) référençant des pages du cache de pages, notamment lors de l'utilisation de splice(2) ou sendfile(2).

Cela fournit une puissante primitive d'écriture arbitraire dans le cache de pages, qui peut être exploitée pour écraser des fichiers sensibles en mémoire et obtenir un accès root complet.

Vecteurs d'attaque principaux :

  • xfrm / ESP (esp4 / esp6)
  • RxRPC (utilisé par AFS)

📸 Démo

CVE-2026-43284

🚨 Impact

  • Attaquant local non privilégié → Shell root
  • Affecte pratiquement toutes les principales distributions Linux
  • Très fiable, sans conditions de concurrence
  • Contourne de nombreuses mesures d'atténuation existantes du noyau

🛠️ Atténuation et remédiation

Correctif recommandé

Mettez à jour vers le dernier noyau corrigé de votre distribution dès que possible.

Corrigé dans le noyau principal via le commit f4c50a4034e62ab75f1d5cdd191dd5f9c77fdff4.

Solution de contournement temporaire

root@kitploit:~
# Blacklist vulnerable modules
sudo sh -c 'printf "install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n" > /etc/modprobe.d/dirtyfrag.conf'

# Unload modules immediately
sudo rmmod esp4 esp6 rxrpc 2>/dev/null || true

# Drop page cache
echo 3 | sudo tee /proc/sys/vm/drop_caches >/dev/null

Remarque : cette solution de contournement désactive les fonctionnalités IPsec et RxRPC/AFS.


📊 Distributions affectées


⚠️ Avertissement

Ce dépôt est destiné uniquement à des fins de sécurité éducative et défensive.


Restez en sécurité. Corrigez tôt. Corrigez souvent. 🛡️

Télécharger l’outil
DistributionStatutVersion corrigée
AlmaLinuxAffectéeDisponible
RHEL / RockyAffectéeEn cours de déploiement
UbuntuAffectéeEn cours de déploiement
FedoraAffectéeDisponible
DebianAffectéeEn cours