
CVE-2026-43284
Élévation de privilèges locale universelle du noyau Linux
Dirty Frag (également connu sous le nom de Copy Fail 2) est une vulnérabilité d'élévation de privilèges locale à fort impact dans le noyau Linux. Elle permet à un utilisateur local non privilégié d'obtenir les privilèges root sur les systèmes concernés.
Découverte par Hyunwoo Kim (@v4bel), elle succède à la précédente vulnérabilité Copy Fail.
La vulnérabilité provient du déchiffrement en place non sécurisé de fragments de tampon de socket partagé (skb) référençant des pages du cache de pages, notamment lors de l'utilisation de splice(2) ou sendfile(2).
Cela fournit une puissante primitive d'écriture arbitraire dans le cache de pages, qui peut être exploitée pour écraser des fichiers sensibles en mémoire et obtenir un accès root complet.
Vecteurs d'attaque principaux :
esp4 / esp6)
Mettez à jour vers le dernier noyau corrigé de votre distribution dès que possible.
Corrigé dans le noyau principal via le commit f4c50a4034e62ab75f1d5cdd191dd5f9c77fdff4.
# Blacklist vulnerable modules
sudo sh -c 'printf "install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n" > /etc/modprobe.d/dirtyfrag.conf'
# Unload modules immediately
sudo rmmod esp4 esp6 rxrpc 2>/dev/null || true
# Drop page cache
echo 3 | sudo tee /proc/sys/vm/drop_caches >/dev/null
Remarque : cette solution de contournement désactive les fonctionnalités IPsec et RxRPC/AFS.
Ce dépôt est destiné uniquement à des fins de sécurité éducative et défensive.
Restez en sécurité. Corrigez tôt. Corrigez souvent. 🛡️
| Distribution | Statut | Version corrigée |
|---|
| AlmaLinux | Affectée | Disponible |
| RHEL / Rocky | Affectée | En cours de déploiement |
| Ubuntu | Affectée | En cours de déploiement |
| Fedora | Affectée | Disponible |
| Debian | Affectée | En cours |