
CVE-2026-43284
यूनिवर्सल लिनक्स कर्नल लोकल प्रिविलेज एस्केलेशन
Dirty Frag (जिसे Copy Fail 2 के नाम से भी जाना जाता है) लिनक्स कर्नल में एक उच्च-प्रभाव वाली स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) भेद्यता है। यह एक अनविशेषाधिकृत स्थानीय उपयोगकर्ता को प्रभावित सिस्टम पर root विशेषाधिकार प्राप्त करने की अनुमति देता है।
Hyunwoo Kim (@v4bel) द्वारा खोजा गया, यह पिछली Copy Fail भेद्यता का उत्तराधिकारी है।
यह भेद्यता पेज कैश (page cache) पृष्ठों को संदर्भित करने वाले साझा सॉकेट बफ़र (skb) फ्रैगमेंट्स के असुरक्षित इन-प्लेस डिक्रिप्शन से उत्पन्न होती है, विशेष रूप से splice(2) या sendfile(2) का उपयोग करते समय।
यह एक शक्तिशाली आर्बिट्रेरी पेज कैश राइट प्रिमिटिव प्रदान करता है, जिसका उपयोग मेमोरी में संवेदनशील फ़ाइलों को अधिलेखित (overwrite) करने और पूर्ण root एक्सेस प्राप्त करने के लिए किया जा सकता है।
प्राथमिक हमले के वेक्टर:
esp4 / esp6)
जितनी जल्दी हो सके अपने वितरण से नवीनतम पैच किए गए कर्नल में अपडेट करें।
मेनलाइन कर्नल में कमिट f4c50a4034e62ab75f1d5cdd191dd5f9c77fdff4 के माध्यम से ठीक किया गया।
# Blacklist vulnerable modules
sudo sh -c 'printf "install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n" > /etc/modprobe.d/dirtyfrag.conf'
# Unload modules immediately
sudo rmmod esp4 esp6 rxrpc 2>/dev/null || true
# Drop page cache
echo 3 | sudo tee /proc/sys/vm/drop_caches >/dev/null
नोट: यह समाधान IPsec और RxRPC/AFS कार्यक्षमता को अक्षम कर देता है।
यह रिपॉजिटरी केवल शैक्षिक और रक्षात्मक सुरक्षा उद्देश्यों के लिए है।
सुरक्षित रहें। जल्दी पैच करें। बार-बार पैच करें। 🛡️
| वितरण | स्थिति | पैच किया गया संस्करण |
|---|
| AlmaLinux | प्रभावित | उपलब्ध |
| RHEL / Rocky | प्रभावित | जारी हो रहा है |
| Ubuntu | प्रभावित | जारी हो रहा है |
| Fedora | प्रभावित | उपलब्ध |
| Debian | प्रभावित | प्रगति पर |