
CVE-2026-43503
Une vulnérabilité d'escalade de privilèges locaux causée par une propagation incorrecte du
SKBFL_SHARED_FRAG drapeau dans la pile réseau Linux.
CVE-2026-43503, surnommé DirtyClone, est une vulnérabilité d'escalade de privilèges locaux de haute sévérité (LPE) affectant le sous-système réseau du noyau Linux.
La vulnérabilité existe parce que plusieurs routines de copie de fragments de tampon de socket (SKB) ne préservent pas le drapeau SKBFL_SHARED_FRAG lors du clonage ou du transfert de fragments de paquets.
En conséquence, la mémoire qui devrait rester protégée par la sémantique Copy-on-Write (CoW) peut devenir inopinément accessible en écriture, permettant à un attaquant local de modifier les données du cache de pages en lecture seule dans des conditions spécifiques.
Le nom DirtyClone reflète deux caractéristiques clés :
Semblable aux précédentes vulnérabilités de corruption mémoire Linux, le problème provient d'une gestion incorrecte des métadonnées de mémoire partagée plutôt que d'un dépassement de tampon traditionnel.
L'exploitation réussie peut permettre à un attaquant de :
Plusieurs fonctions auxiliaires réseau clonent ou déplacent des fragments de paquets sans copier le :
SKBFL_SHARED_FRAG
drapeau.
Par conséquent, le tampon de socket de destination suppose incorrectement la propriété d'une mémoire qui est en fait partagée.
Cela brise les hypothèses du noyau concernant la propriété des pages et la protection en écriture.
__pskb_copy_fclone()
skb_shift()
skb_gro_receive()
skb_gro_receive_list()
tcp_clone_payload()
skb_segment()
Chacune de ces routines peut propager des références de fragments sans préserver l'état de fragment partagé.
Local User
│
▼
Create crafted networking workload
│
▼
SKB Fragment Cloning
│
▼
SKBFL_SHARED_FRAG Lost
│
▼
Shared Memory Appears Private
│
▼
Write Into Read-Only Page Cache
│
▼
Privilege Escalation
Linux Kernel
Subsystem:
net/skbuff
Les indicateurs peuvent inclure :
| Catégorie | Description |
|---|---|
| CWE | Gestion d'état incorrecte |
| Type de vulnérabilité | Escalade de privilèges locale |
DirtyClone n'est pas une exploitation réseau à distance—c'est une vulnérabilité d'escalade de privilèges locaux causée par une gestion incorrecte des fragments de tampon de socket partagés. La perte du drapeau
SKBFL_SHARED_FRAGpermet des écritures dans une mémoire qui devrait rester protégée, sapant les garanties Copy-on-Write de Linux et permettant l'escalade de privilèges dans les bonnes conditions.
Les vulnérabilités d'escalade de privilèges du noyau continuent de démontrer comment des erreurs subtiles de gestion de la mémoire peuvent avoir des conséquences majeures sur la sécurité.
Si ce dépôt vous a été utile, envisagez de lui mettre une ⭐ pour soutenir la recherche en cybersécurité et la documentation des vulnérabilités.
| Propriété | Valeur |
|---|
| CVE | CVE-2026-43503 |
| Surnom | DirtyClone |
| Sévérité | Élevée |
| CVSS v3.1 | 8.8 |
| Vecteur d'attaque | Local |
| Complexité | Faible |
| Privilèges requis | Faible |
| Interaction utilisateur | Aucune |
| Portée | Modifiée |
| Impact | Escalade de privilèges |
| Branche stable | Version corrigée |
|---|
| 5.10 | 5.10.257 |
| 5.15 | 5.15.208 |
| 6.1 | 6.1.174 |
| 6.6 | 6.6.141 |
| 6.12 | 6.12.91 |
| 6.18 | 6.18.33 |
| 7.0 | 7.0.10 |
| 7.1+ | Corrigée |
| Exploitation | Attaquant authentifié local |
| Nécessite un redémarrage | Après la mise à jour du noyau |
| Exploitable à distance | ❌ Non |