
गंदा फ्रैग (CVE-2026-43284/43500) - बॉम्ब द्वारा लिनक्स कर्नेल LPE गहन तकनीकी विश्लेषण
CVE-2026-43284 (xfrm-ESP) / CVE-2026-43500 (RxRPC)
Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि भेद्यता — PoC रिवर्सिंग · Shellcode विघटन · पैच सिद्धांत · डिटेक्शन स्क्रिप्ट
Dirty Frag xfrm-ESP Page-Cache Write और RxRPC Page-Cache Write दो स्वतंत्र भेद्यताओं की श्रृंखलाबद्ध शोषण के माध्यम से, लगभग सभी मुख्यधारा Linux वितरणों पर स्थानीय सामान्य उपयोगकर्ता से root तक विशेषाधिकार वृद्धि प्राप्त करता है।
| फ़ाइल | विवरण |
|---|---|
| dirtyfrag-analysis.md | पूर्ण तकनीकी विश्लेषण लेख |
| dirtyfrag-check.sh | एक-क्लिक डिटेक्शन स्क्रिप्ट (esp4/esp6 + rxrpc) |
# एक पंक्ति में त्वरित डिटेक्शन
lsmod | grep -qE "esp4|rxrpc" && echo "[!] जोखिम मौजूद" || echo "[+] सुरक्षित"
# या पूर्ण डिटेक्शन स्क्रिप्ट का उपयोग करें
bash dirtyfrag-check.sh
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches"
⚠️ सुधार से पहले पुष्टि करें कि सिस्टम IPsec VPN / SD-WAN / K8s pod के बीच IPsec एन्क्रिप्शन का उपयोग नहीं कर रहा है
OS: Ubuntu 22.04.5 LTS
Kernel: 5.15.0-171-generic
User: ubuntu (uid=1000) → root (uid=0)
Variant: xfrm-ESP Page-Cache Write
Time: ~8 seconds
यह लेख केवल सुरक्षा अनुसंधान और सीखने के आदान-प्रदान के लिए है, कृपया अनधिकृत सिस्टम परीक्षण के लिए उपयोग न करें।
लेखक: Bomb
WeChat: AK7777177 (सुरक्षा अनुसंधान आदान-प्रदान, भेद्यता विश्लेषण सहयोग)