Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-43503 — CVE-2026-43503 | Kitploit
Outils/GitHubGitHub/0xblackash/cve-2026-43503
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationArticles et RechercheApprentissage et ÉducationExploitation de Binaires
GitHub0xblackash/cve-2026-43503

CVE-2026-43503

CVE-2026-43503

Voir le dépôt
2964il y a 2 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2026-43503 — DirtyClone

ChatGPT Image Jun 25, 2026, 11_05_52 PM

Quand la mémoire partagée cesse d'être partagée en toute sécurité.

Linux Severity CVSS Type Status

Une vulnérabilité d'escalade de privilèges locaux causée par une propagation incorrecte du SKBFL_SHARED_FRAG drapeau dans la pile réseau Linux.


📖 Aperçu

CVE-2026-43503, surnommé DirtyClone, est une vulnérabilité d'escalade de privilèges locaux de haute sévérité (LPE) affectant le sous-système réseau du noyau Linux.

La vulnérabilité existe parce que plusieurs routines de copie de fragments de tampon de socket (SKB) ne préservent pas le drapeau SKBFL_SHARED_FRAG lors du clonage ou du transfert de fragments de paquets.

En conséquence, la mémoire qui devrait rester protégée par la sémantique Copy-on-Write (CoW) peut devenir inopinément accessible en écriture, permettant à un attaquant local de modifier les données du cache de pages en lecture seule dans des conditions spécifiques.


⚡ Pourquoi « DirtyClone » ?

Le nom DirtyClone reflète deux caractéristiques clés :

  • Dirty → La mémoire du cache de pages partagée devient inopinément accessible en écriture.
  • Clone → Déclenché lors du clonage ou du transfert de fragments SKB.

Semblable aux précédentes vulnérabilités de corruption mémoire Linux, le problème provient d'une gestion incorrecte des métadonnées de mémoire partagée plutôt que d'un dépassement de tampon traditionnel.


🎯 Impact

L'exploitation réussie peut permettre à un attaquant de :

  • 🔺 Élever les privilèges à root
  • 🛠 Modifier les fichiers en lecture seule appartenant à root
  • 💾 Corrompre la mémoire adossée au cache de pages
  • ⚠ Contourner les protections Copy-on-Write attendues
  • 🔥 Exécuter du code arbitraire avec des privilèges élevés (selon la chaîne d'exploitation)

🧩 Cause racine

Plusieurs fonctions auxiliaires réseau clonent ou déplacent des fragments de paquets sans copier le :

root@kitploit:~
SKBFL_SHARED_FRAG

drapeau.

Par conséquent, le tampon de socket de destination suppose incorrectement la propriété d'une mémoire qui est en fait partagée.

Cela brise les hypothèses du noyau concernant la propriété des pages et la protection en écriture.


🔬 Fonctions affectées

root@kitploit:~
__pskb_copy_fclone()

skb_shift()

skb_gro_receive()

skb_gro_receive_list()

tcp_clone_payload()

skb_segment()

Chacune de ces routines peut propager des références de fragments sans préserver l'état de fragment partagé.


💥 Flux d'attaque

root@kitploit:~
Local User
     │
     ▼
Create crafted networking workload
     │
     ▼
SKB Fragment Cloning
     │
     ▼
SKBFL_SHARED_FRAG Lost
     │
     ▼
Shared Memory Appears Private
     │
     ▼
Write Into Read-Only Page Cache
     │
     ▼
Privilege Escalation

📸 Démo

CVE-2026-43503

📊 Détails de la vulnérabilité


🖥 Composant affecté

root@kitploit:~
Linux Kernel

Subsystem:
net/skbuff

✅ Versions du noyau corrigées


🛡 Atténuation

  • Mettez à niveau vers un noyau Linux corrigé.
  • Restreignez l'accès au shell local pour les utilisateurs non fiables.
  • Appliquez les dernières mises à jour de sécurité du fournisseur.
  • Surveillez les systèmes pour détecter les tentatives d'escalade de privilèges.
  • Suivez le principe du moindre privilège.

🔍 Détection

Les indicateurs peuvent inclure :

  • Modification inattendue de fichiers en lecture seule
  • Comportement anormal du cache de pages
  • Tentatives d'escalade de privilèges locaux
  • Avertissements du noyau liés à la gestion de la mémoire réseau

📚 Résumé technique

CatégorieDescription
CWEGestion d'état incorrecte
Type de vulnérabilitéEscalade de privilèges locale

🧠 Point clé

DirtyClone n'est pas une exploitation réseau à distance—c'est une vulnérabilité d'escalade de privilèges locaux causée par une gestion incorrecte des fragments de tampon de socket partagés. La perte du drapeau SKBFL_SHARED_FRAG permet des écritures dans une mémoire qui devrait rester protégée, sapant les garanties Copy-on-Write de Linux et permettant l'escalade de privilèges dans les bonnes conditions.


⭐ Restez informé

Les vulnérabilités d'escalade de privilèges du noyau continuent de démontrer comment des erreurs subtiles de gestion de la mémoire peuvent avoir des conséquences majeures sur la sécurité.

Si ce dépôt vous a été utile, envisagez de lui mettre une ⭐ pour soutenir la recherche en cybersécurité et la documentation des vulnérabilités.

Télécharger l’outil
PropriétéValeur
CVECVE-2026-43503
SurnomDirtyClone
SévéritéÉlevée
CVSS v3.18.8
Vecteur d'attaqueLocal
ComplexitéFaible
Privilèges requisFaible
Interaction utilisateurAucune
PortéeModifiée
ImpactEscalade de privilèges
Branche stableVersion corrigée
5.105.10.257
5.155.15.208
6.16.1.174
6.66.6.141
6.126.12.91
6.186.18.33
7.07.0.10
7.1+Corrigée
ExploitationAttaquant authentifié local
Nécessite un redémarrageAprès la mise à jour du noyau
Exploitable à distance❌ Non