
Dirty Frag (CVE-2026-43284/43500) - Analyse technique approfondie de l'élévation de privilèges locale (LPE) du noyau Linux par Bomb
CVE-2026-43284 (xfrm-ESP) / CVE-2026-43500 (RxRPC)
Vulnérabilité d'élévation de privilèges du noyau Linux — Rétro-ingénierie du PoC · Analyse du shellcode · Principe du correctif · Script de détection
Dirty Frag exploite en chaîne deux vulnérabilités indépendantes, xfrm-ESP Page-Cache Write et RxRPC Page-Cache Write, pour élever les privilèges d'un utilisateur local standard à root sur presque toutes les distributions Linux majeures.
| Fichier | Description |
|---|---|
| dirtyfrag-analysis.md | Article d'analyse technique complet |
| dirtyfrag-check.sh | Script de détection en une commande (esp4/esp6 + rxrpc) |
# Détection rapide en une seule commande
lsmod | grep -qE "esp4|rxrpc" && echo "[!] Risque présent" || echo "[+] Sûr"
# Ou utilisez le script de détection complet
bash dirtyfrag-check.sh
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches"
⚠️ Avant d'appliquer le correctif, vérifiez que le système n'utilise pas de VPN IPsec / SD-WAN / chiffrement IPsec entre pods K8s
OS: Ubuntu 22.04.5 LTS
Kernel: 5.15.0-171-generic
User: ubuntu (uid=1000) → root (uid=0)
Variant: xfrm-ESP Page-Cache Write
Time: ~8 secondes
Ce document est fourni uniquement à des fins de recherche en sécurité et d'apprentissage. Ne l'utilisez pas pour des tests non autorisés sur des systèmes.
Auteur : Bomb
WeChat : AK7777177 (échanges de recherche en sécurité, collaboration sur l'analyse de vulnérabilités)