
Exploit de preuve de concept en C pour CVE-2026-43284 (Dirty Frag), une escalade de privilèges locale du noyau Linux qui utilise la corruption du cache de pages pour obtenir les droits root sur les systèmes vulnérables.
Ce dépôt contient une preuve de concept (PoC) pour :
CVE-2026-43284 — Dirty Frag
L'exploit démontre une vulnérabilité affectant les systèmes Linux vulnérables.
Dirty Frag (parfois appelé Copy Fail 2) est une vulnérabilité critique d'élévation de privilèges locale dans le noyau Linux affectant plusieurs sous-systèmes du noyau.
Le bug permet à un attaquant local non privilégié d'élever ses privilèges et d'obtenir un accès root sur les systèmes vulnérables grâce à une corruption contrôlée du cache de pages.
Découverte à l'origine par Hyunwoo Kim (@v4bel), cette vulnérabilité est considérée comme la successeure moderne des techniques antérieures d'exploitation du cache de pages Linux telles que Dirty Pipe et Copy Fail.
La vulnérabilité provient d'une gestion non sécurisée des fragments de tampon de socket (skb) partagés qui référencent des régions mémoire adossées au cache de pages.
Dans des conditions spécifiques impliquant :
splice(2)sendfile(2)le noyau peut permettre involontairement la modification de données de fichiers en cache en lecture seule.
Ce comportement crée une primitive extrêmement puissante :
Arbitrary Page Cache Write Primitive
dont les attaquants peuvent abuser pour écraser des fichiers sensibles en mémoire et obtenir les privilèges root complets.
La vulnérabilité affecte principalement les composants du noyau suivants :
esp4, esp6)| Vulnérabilité | Similarité |
|---|---|
| Dirty Pipe | Primitive d'écrasement du cache de pages |
| Copy Fail | Corruption antérieure de pages du noyau Linux |
| Dirty COW | Élévation de privilèges via une course mémoire |
Compilez l'exploit avec GCC :
gcc CVE-2026-43284.c -o CVE-2026-43284 -Wall -O2
Exécutez le binaire compilé :
./CVE-2026-43284
| Prérequis | Version |
|---|---|
| Noyau Linux | Version vulnérable |
| GCC | Toute version récente |
| Architecture | x86_64 Recommandé |
sudo apt update
sudo apt install gcc
sudo pacman -S gcc
sudo dnf install gcc
- This project is for educational and authorized security research only.
- Do NOT use this against systems without permission.
- The author assumes no liability for misuse or damages.
🔗 Enregistrement CVE
https://www.cve.org/CVERecord?id=CVE-2026-43284
🔗 Entrée NVD
https://nvd.nist.gov/vuln/detail/CVE-2026-43284
🔗 Avis de sécurité Plesk
https://support.plesk.com/hc/en-us/articles/40314546777239-Vulnerability-CVE-2026-43284-Dirty-Frag
🔗 Recherche Tenable
https://www.tenable.com/blog/dirty-frag-cve-2026-43284-cve-2026-43500-frequently-asked-questions-linux-kernel-lpe
🔗 Article de Help Net Security
https://www.helpnetsecurity.com/2026/05/08/dirty-frag-linux-vulnerability-cve-2026-43284-cve-2026-43500/
🔗 Article technique sur Dirty Frag
https://www.dirtyfrag.tech/
🔗 Analyse de sécurité WebWorld
https://www.webworld.blog/2026/05/08/dirty-frag-cve-2026-43284/
🔗 Avis Skynats
https://www.skynats.com/blog/dirty-frag-linux-kernel-vulnerability/
🔗 Avis de sécurité de l'Université de Cologne
https://itcc.uni-koeln.de/en/services/information-security/it-security/vulnerability-cve-2026-43284-dirty-frag
🔗 Discussion technique Reddit
https://www.reddit.com/r/linuxadmin/comments/1t9ncbl/linux_dirty_frag_lpe_cve202643284_cve202643500/
| CVE | Description |
|---|---|
| CVE-2026-43284 | Écriture dans le cache de pages xfrm-ESP |
| CVE-2026-43500 | Écriture dans le cache de pages RxRPC |
| Dirty Pipe | Classe de corruption du cache de pages similaire |
| Copy Fail | Chaîne LPE Linux connexe antérieure |
| Champ | Informations |
|---|
| CVE | CVE-2026-43284 |
| CVE supplémentaire | CVE-2026-43500 |
| Surnom | Dirty Frag / Copy Fail 2 |
| Impact | Élévation de privilèges locale |
| Sévérité | Élevée / Critique |
| Exploitation | Fiable et déterministe |
| Date de divulgation | Mai 2026 |
| Systèmes affectés | Noyaux Linux (2017+) |