
CVE-2026-43284 (Dirty Frag) के लिए तकनीकी विश्लेषण और साफ-सुथरा PoC, यह Linux कर्नेल xfrm-ESP भेद्यता है जो splice() और इन-प्लेस रीप्ले-विंडो राइट्स के माध्यम से पेज कैश भ्रष्टाचार को सक्षम बनाती है।
इस रिपॉजिटरी में Linux कर्नेल कमजोरी के लिए एक साफ-सुथरा तकनीकी आरेख और सहायक नोट्स शामिल हैं, जिसे आमतौर पर डर्टी फ्रैग कहा जाता है और xfrm-ESP पथ के लिए CVE-2026-43284 के रूप में ट्रैक किया जाता है।
यह समस्या ह्युनवू किम (@v4bel) द्वारा खोजे गए व्यापक डर्टी फ्रैग वर्ग से संबंधित है। एक संबंधित RxRPC प्रकार को अलग से CVE-2026-43500 के रूप में ट्रैक किया जाता है।
इस सामग्री का उद्देश्य है:
splice(), skb खंड, फ़ाइल-बैक्ड पेज, और पेज कैश भ्रष्टाचार के बीच संबंध का दस्तावेज़ीकरण करना;यह रिपॉजिटरी नहीं है एक शोषण गाइड।
व्यावहारिक रूप से, रिपॉजिटरी मूल सार्वजनिक डर्टी फ्रैग ESP प्रूफ-ऑफ-कॉन्सेप्ट का विस्तार और दस्तावेज़ीकरण एक अधिक निरीक्षण योग्य रूप में करती है। शामिल सामग्री केवल 64-बिट Linux सिस्टम के लिए अभिप्रेत है।
उच्च स्तर पर, समस्या xfrm ESP प्राप्त पथ में दोषपूर्ण इन-प्लेस हैंडलिंग से जुड़ी है।
श्रृंखला इस प्रकार है:
unshare(CLONE_NEWUSER | CLONE_NEWNET)/usr/bin/su से केवल-पढ़ने योग्य पृष्ठों को splice() और SPLICE_F_MOVE के माध्यम से UDP पैकेट पथ में ले जाया जाता है;skb खंड के रूप में एक फ़ाइल-बैक्ड पृष्ठ ले जाता है;
poc/dirtyfrag_sim.cpp — साफ-सुथरा C++ शोध स्रोत कलाकृतियाँpoc/dirtyfrag — संकलित 64-बिट बाइनरी कलाकृतियाँdocs/dirtyfrag-flow.png — उत्पन्न प्रकाशन आरेखरिपॉजिटरी में C++ स्रोत फ़ाइल से निर्मित एक संकलित C++ बाइनरी कलाकृति भी शामिल है। उदाहरण निर्माण कमांड:
g++ -std=c++17 -o poc/dirtyfrag poc/dirtyfrag.cpp
कर्नेल cac2661c53f3 (2017-01-17) से f4c50a4034e6 (2026-05-05, फिक्स जारी) तक।
प्रभावी एक्सपोज़र विंडो लगभग 9 वर्ष है।
यह रिपॉजिटरी केवल रक्षात्मक शोध, दस्तावेज़ीकरण और शैक्षिक विश्लेषण के लिए प्रदान की गई है।
इसका उपयोग वास्तविक सिस्टम को लक्षित करने, विशेषाधिकार प्राप्त निष्पादन योग्य को संशोधित करने, या अनधिकृत पहुंच प्राप्त करने के लिए न करें।
यह कमजोरी वर्ग ह्युनवू किम (@v4bel) द्वारा खोजा गया था। यह रिपॉजिटरी तेज़ विश्लेषण के लिए एक स्वतंत्र साफ-सुथरा शोध आर्टिफैक्ट है।
f4c50a4034e6