
Élévation de privilèges locale sous Linux, preuve de concept pour CVE-2026-43503 (DirtyClone). Exploite une perte de drapeau sur un sk_buff cloné pour écrire dans la mémoire du cache de pages, injectant un compte root sans modifier le disque.
Escalade de privilèges locale sous Linux. Un sk_buff cloné perd le drapeau
SKBFL_SHARED_FRAG, de sorte que le déchiffrement ESP en place écrit dans la
mémoire cache de pages adossées à des fichiers. Le PoC modifie /etc/passwd
dans le cache pour injecter un compte uid-0 et donne un shell root. Le disque
n'est jamais modifié.
Corrigé dans mainline 48f6a5356a33 (v7.1-rc5).
Exécuter en tant qu'utilisateur non privilégié :
python3 CVE-2026-43503.py
[*] uid=1000 -> root
[+] injected uid 0 account 'firefart' (password: pwned)
uid=0(root) gid=0(root) groups=0(root)
[+] root achieved
Noyau non corrigé, espaces de noms utilisateur non privilégiés activés, et
python3 + libcrypto + iproute2 + iptables sur la cible.
Réservé aux tests et recherches autorisés uniquement.