
DirtyClone - local privilege escalation (LPE) proof-of-concept targeting a kernel/XFRM-related vulnerability described in the source as CVE-2026-43503
POC de DirtyClone — une vulnérabilité d'escalade de privilèges locale du noyau Linux.
Ce dépôt contient une preuve de concept fonctionnelle qui permet à un utilisateur local non privilégié d'obtenir les privilèges root en exploitant la corruption du cache de pages via des tampons de socket clonés.
DirtyClone (CVE-2026-43503) est le quatrième membre de la famille Dirty* (DirtyPipe → DirtyFrag → DirtyClone).
Il abuse de la propagation incorrecte de drapeaux dans __pskb_copy_fclone() lors de l'utilisation de la cible netfilter TEE avec ESP-in-UDP. Cela permet à un attaquant d'effectuer un déchiffrement sur place directement dans la mémoire du cache de pages adossée à des fichiers, même après les précédentes atténuations de DirtyFrag.
48f6a5356a33)user.max_user_namespaces > 0)Crédits : Recherche et technique originales par JFrog Security Research. Il s'agit d'une réimplémentation Python indépendante.
/etc/passwd pour ajouter un nouvel utilisateur uid=0Avertissement Cet outil est destiné uniquement à des fins éducatives et de recherche en sécurité. L'utilisation non autorisée sur des systèmes que vous ne possédez pas est illégale. Utilisez-le de manière responsable.
Références
JFrog Security Research - DirtyClone Writeup (lien quand disponible) CVE-2026-43503 Correctif du noyau Linux : 48f6a5356a33
# 1. Clone the repo
git clone https://github.com/SecureWithUmer/CVE-2026-43503.git
cd DirtyClone
# 2. Run the exploit
python3 dirtyclone.py