
Preuve de concept en Python pour DirtyClone (CVE-2026-43503) - LPE du noyau Linux via corruption du cache de pages
Port Python non officiel de DirtyClone — une vulnérabilité d'élévation locale de privilèges dans le noyau Linux.
Ce dépôt contient une preuve de concept fonctionnelle qui permet à un utilisateur local non privilégié d'obtenir les privilèges root en exploitant la corruption du cache de pages via des buffers de socket clonés.
DirtyClone (CVE-2026-43503) est le quatrième membre de la famille Dirty* (DirtyPipe → DirtyFrag → DirtyClone).
Cette vulnérabilité exploite une propagation incorrecte des drapeaux dans __pskb_copy_fclone() lors de l'utilisation de la cible TEE netfilter avec ESP-in-UDP. Cela permet à un attaquant d'effectuer un déchiffrement en place directement dans la mémoire du cache de pages adossée aux fichiers, même après les précédentes mitigations de DirtyFrag.
48f6a5356a33)user.max_user_namespaces > 0)Crédits : Recherche et technique originales par JFrog Security Research. Il s'agit d'une réimplémentation Python indépendante.
/etc/passwd pour ajouter un nouvel utilisateur uid=0Démo
Avertissement Cet outil est destiné uniquement à des fins éducatives et de recherche en sécurité. L'utilisation non autorisée sur des systèmes qui ne vous appartiennent pas est illégale. Utilisez-le de manière responsable.
Références
JFrog Security Research - Analyse de DirtyClone (lien quand disponible) CVE-2026-43503 Correctif du noyau Linux : 48f6a5356a33
# 1. Clone the repo
git clone https://github.com/entra1337/DirtyClone.git
cd DirtyClone
# 2. Run the exploit
python3 dirtyclone.py