Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-43503 — CVE-2026-43503 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2026-43503
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेपर और शोधलर्निंग और शिक्षाबाइनरी शोषण
GitHub0xblackash/cve-2026-43503

CVE-2026-43503

CVE-2026-43503

रिपॉजिटरी देखें
29653 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2026-43503 — DirtyClone

ChatGPT Image Jun 25, 2026, 11_05_52 PM

जब साझा मेमरी सुरक्षित रूप से साझा होना बंद हो जाती है।

Linux Severity CVSS Type Status

एक स्थानीय विशेषाधिकार वृद्धि कमजोरी जो लिनक्स नेटवर्किंग स्टैक के अंदर SKBFL_SHARED_FRAG फ़्लैग के अनुचित प्रसार के कारण होती है।


📖 अवलोकन

CVE-2026-43503, जिसे DirtyClone उपनाम दिया गया है, लिनक्स कर्नेल नेटवर्किंग सबसिस्टम को प्रभावित करने वाली एक उच्च गंभीरता स्थानीय विशेषाधिकार वृद्धि (LPE) कमजोरी है।

कमजोरी इसलिए मौजूद है क्योंकि कई सॉकेट बफर (SKB) खंड-प्रतिलिपि रूटीन क्लोनिंग या पैकेट खंडों को स्थानांतरित करते समय SKBFL_SHARED_FRAG फ़्लैग को संरक्षित करने में विफल रहते हैं।

परिणामस्वरूप, वह मेमरी जो कॉपी-ऑन-राइट (CoW) सिमैंटिक्स द्वारा संरक्षित रहनी चाहिए, अप्रत्याशित रूप से लिखने योग्य हो सकती है, जिससे एक स्थानीय हमलावर विशिष्ट परिस्थितियों में रीड-ओनली पेज-कैश डेटा को संशोधित कर सकता है।


⚡ "DirtyClone" क्यों?

DirtyClone नाम दो प्रमुख विशेषताओं को दर्शाता है:

  • Dirty → साझा पेज-कैश मेमरी अप्रत्याशित रूप से लिखने योग्य हो जाती है।
  • Clone → SKB खंडों के क्लोनिंग या स्थानांतरण के दौरान ट्रिगर होता है।

पिछली लिनक्स मेमरी भ्रष्टाचार कमजोरियों के समान, यह मुद्दा पारंपरिक बफर ओवरफ्लो के बजाय साझा मेमरी मेटाडेटा के गलत संचालन से उत्पन्न होता है।


🎯 प्रभाव

सफल शोषण एक हमलावर को अनुमति दे सकता है:

  • 🔺 विशेषाधिकार रूट तक बढ़ाना
  • 🛠 रूट-स्वामित्व वाली रीड-ओनली फ़ाइलों को संशोधित करना
  • 💾 पेज-कैश बैक्ड मेमरी को दूषित करना
  • ⚠ अपेक्षित कॉपी-ऑन-राइट सुरक्षा को दरकिनार करना
  • 🔥 बढ़े हुए विशेषाधिकारों के साथ मनमाना कोड निष्पादित करना (शोषण श्रृंखला पर निर्भर)

🧩 मूल कारण

कई नेटवर्किंग सहायक फ़ंक्शन बिना कॉपी किए पैकेट खंडों को क्लोन या स्थानांतरित करते हैं:

SKBFL_SHARED_FRAG

फ़्लैग।

परिणामस्वरूप, गंतव्य सॉकेट बफर गलती से उस मेमरी का स्वामित्व मान लेता है जो वास्तव में साझा है।

यह कर्नेल की पेज स्वामित्व और लेखन सुरक्षा के बारे में धारणाओं को तोड़ता है।


🔬 प्रभावित फ़ंक्शन

__pskb_copy_fclone()

skb_shift()

skb_gro_receive()

skb_gro_receive_list()

tcp_clone_payload()

skb_segment()

इनमें से प्रत्येक रूटीन साझा-खंड स्थिति को संरक्षित किए बिना खंड संदर्भों का प्रसार कर सकता है।


💥 आक्रमण प्रवाह

स्थानीय उपयोगकर्ता
     │
     ▼
क्राफ्टेड नेटवर्किंग वर्कलोड बनाएँ
     │
     ▼
SKB खंड क्लोनिंग
     │
     ▼
SKBFL_SHARED_FRAG खो गया
     │
     ▼
साझा मेमरी निजी प्रतीत होती है
     │
     ▼
रीड-ओनली पेज कैश में लिखें
     │
     ▼
विशेषाधिकार वृद्धि

📸 प्रदर्शन

CVE-2026-43503

📊 कमजोरी विवरण

संपत्तिमान
CVECVE-2026-43503
उपनामDirtyClone
गंभीरताउच्च
CVSS v3.18.8
आक्रमण वेक्टरस्थानीय
जटिलतानिम्न
आवश्यक विशेषाधिकारनिम्न
उपयोगकर्ता सहभागिताकोई नहीं
दायरापरिवर्तित
प्रभावविशेषाधिकार वृद्धि

🖥 प्रभावित घटक

लिनक्स कर्नेल

उपप्रणाली:
net/skbuff

✅ स्थिर कर्नेल संस्करण

स्थिर शाखास्थिर संस्करण
5.105.10.257
5.155.15.208
6.16.1.174
6.66.6.141
6.126.12.91
6.186.18.33
7.07.0.10
7.1+ठीक किया गया

🛡 शमन

  • पैच किए गए लिनक्स कर्नेल में अपग्रेड करें।
  • अविश्वसनीय उपयोगकर्ताओं के लिए स्थानीय शेल एक्सेस प्रतिबंधित करें।
  • नवीनतम विक्रेता सुरक्षा अपडेट लागू करें।
  • विशेषाधिकार-वृद्धि प्रयासों के लिए सिस्टम की निगरानी करें।
  • कम से कम विशेषाधिकार के सिद्धांत का पालन करें।

🔍 पता लगाना

संकेतकों में शामिल हो सकते हैं:

  • रीड-ओनली फ़ाइलों का अप्रत्याशित संशोधन
  • असामान्य पेज-कैश व्यवहार
  • स्थानीय विशेषाधिकार वृद्धि प्रयास
  • नेटवर्किंग मेमरी प्रबंधन से संबंधित कर्नेल चेतावनी

📚 तकनीकी सारांश

श्रेणीविवरण
CWEअनुचित स्थिति प्रबंधन
कमजोरी प्रकारस्थानीय विशेषाधिकार वृद्धि
शोषणस्थानीय प्रमाणित हमलावर
रीबूट आवश्यक हैकर्नेल अपडेट के बाद
दूरस्थ रूप से शोषणीय❌ नहीं

🧠 मुख्य निष्कर्ष

DirtyClone एक नेटवर्क रिमोट एक्सप्लॉइट नहीं है—यह एक स्थानीय विशेषाधिकार वृद्धि कमजोरी है जो साझा सॉकेट-बफर खंडों के गलत संचालन के कारण होती है। SKBFL_SHARED_FRAG फ़्लैग खोने से उस मेमरी में लिखने की अनुमति मिलती है जो संरक्षित रहनी चाहिए, जो लिनक्स की कॉपी-ऑन-राइट गारंटी को कमजोर करती है और सही परिस्थितियों में विशेषाधिकार वृद्धि को सक्षम बनाती है।


⭐ अपडेट रहें

कर्नेल विशेषाधिकार वृद्धि कमजोरियां यह प्रदर्शित करती रहती हैं कि कैसे सूक्ष्म मेमरी-प्रबंधन गलतियों के गंभीर सुरक्षा परिणाम हो सकते हैं।

यदि यह रिपॉजिटरी उपयोगी थी, तो साइबर सुरक्षा अनुसंधान और कमजोरी दस्तावेज़ीकरण का समर्थन करने के लिए इसे ⭐ स्टार करने पर विचार करें।

टूल डाउनलोड करें