
CVE-2026-43284 (Dirty Frag) के लिए C प्रमाण-अवधारणा शोषण, एक Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि जो भेद्य प्रणालियों पर रूट प्राप्त करने के लिए पेज-कैश भ्रष्टाचार का उपयोग करती है।
इस रिपॉज़िटरी में निम्नलिखित के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है:
CVE-2026-43284 — Dirty Frag
यह एक्सप्लॉइट कमज़ोर Linux सिस्टम को प्रभावित करने वाली एक भेद्यता को प्रदर्शित करता है।
Dirty Frag (जिसे कभी-कभी Copy Fail 2 भी कहा जाता है) एक गंभीर Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि भेद्यता है जो कई कर्नेल सबसिस्टम को प्रभावित करती है।
यह बग एक अविशेषाधिकृत स्थानीय हमलावर को नियंत्रित page-cache भ्रष्टाचार के माध्यम से विशेषाधिकार बढ़ाने और कमज़ोर सिस्टम पर रूट एक्सेस प्राप्त करने में सक्षम बनाता है।
मूल रूप से Hyunwoo Kim (@v4bel) द्वारा खोजी गई, यह भेद्यता Dirty Pipe और Copy Fail जैसी पहले की Linux page-cache शोषण तकनीकों की आधुनिक उत्तराधिकारी मानी जाती है।
यह भेद्यता साझा socket buffer (skb) फ़्रैगमेंट्स के असुरक्षित संचालन से उत्पन्न होती है, जो page-cache-समर्थित मेमोरी क्षेत्रों को संदर्भित करते हैं।
निम्नलिखित से जुड़ी विशिष्ट परिस्थितियों में:
splice(2)sendfile(2)कर्नेल अनजाने में केवल-पठनीय (read-only) कैश्ड फ़ाइल डेटा के संशोधन की अनुमति दे सकता है।
यह व्यवहार एक अत्यंत शक्तिशाली:
Arbitrary Page Cache Write Primitive
का निर्माण करता है, जिसका दुरुपयोग हमलावर मेमोरी में संवेदनशील फ़ाइलों को अधिलेखित करने और पूर्ण रूट विशेषाधिकार प्राप्त करने के लिए कर सकते हैं।
यह भेद्यता मुख्य रूप से निम्नलिखित कर्नेल घटकों को प्रभावित करती है:
esp4, esp6)| भेद्यता | समानता |
|---|---|
| Dirty Pipe | Page-cache अधिलेखन प्रिमिटिव |
| Copy Fail | पहले का Linux कर्नेल पेज भ्रष्टाचार |
| Dirty COW | मेमोरी रेस के माध्यम से विशेषाधिकार वृद्धि |
GCC का उपयोग करके एक्सप्लॉइट संकलित करें:
gcc CVE-2026-43284.c -o CVE-2026-43284 -Wall -O2
संकलित बाइनरी चलाएँ:
./CVE-2026-43284
| आवश्यकता | संस्करण |
|---|---|
| Linux कर्नेल | कमज़ोर संस्करण |
| GCC | कोई भी हालिया संस्करण |
| आर्किटेक्चर | x86_64 अनुशंसित |
sudo apt update
sudo apt install gcc
sudo pacman -S gcc
sudo dnf install gcc
- This project is for educational and authorized security research only.
- Do NOT use this against systems without permission.
- The author assumes no liability for misuse or damages.
🔗 CVE रिकॉर्ड
https://www.cve.org/CVERecord?id=CVE-2026-43284
🔗 NVD प्रविष्टि
https://nvd.nist.gov/vuln/detail/CVE-2026-43284
🔗 Plesk सुरक्षा सलाह
https://support.plesk.com/hc/en-us/articles/40314546777239-Vulnerability-CVE-2026-43284-Dirty-Frag
🔗 Tenable रिसर्च
https://www.tenable.com/blog/dirty-frag-cve-2026-43284-cve-2026-43500-frequently-asked-questions-linux-kernel-lpe
🔗 Help Net Security लेख
https://www.helpnetsecurity.com/2026/05/08/dirty-frag-linux-vulnerability-cve-2026-43284-cve-2026-43500/
🔗 Dirty Frag तकनीकी विवरण
https://www.dirtyfrag.tech/
🔗 WebWorld सुरक्षा विश्लेषण
https://www.webworld.blog/2026/05/08/dirty-frag-cve-2026-43284/
🔗 Skynats सलाह
https://www.skynats.com/blog/dirty-frag-linux-kernel-vulnerability/
🔗 University of Cologne सुरक्षा सूचना
https://itcc.uni-koeln.de/en/services/information-security/it-security/vulnerability-cve-2026-43284-dirty-frag
🔗 Reddit तकनीकी चर्चा
https://www.reddit.com/r/linuxadmin/comments/1t9ncbl/linux_dirty_frag_lpe_cve202643284_cve202643500/
| CVE | विवरण |
|---|---|
| CVE-2026-43284 | xfrm-ESP Page-Cache राइट |
| CVE-2026-43500 | RxRPC Page-Cache राइट |
| Dirty Pipe | समान page-cache भ्रष्टाचार वर्ग |
| Copy Fail | पिछली संबंधित Linux LPE श्रृंखला |
| फ़ील्ड | जानकारी |
|---|
| CVE | CVE-2026-43284 |
| अतिरिक्त CVE | CVE-2026-43500 |
| उपनाम | Dirty Frag / Copy Fail 2 |
| प्रभाव | स्थानीय विशेषाधिकार वृद्धि |
| गंभीरता | उच्च / क्रिटिकल |
| शोषण | विश्वसनीय और निर्धारणात्मक |
| खुलासा तिथि | मई 2026 |
| प्रभावित सिस्टम | Linux कर्नेल (2017+) |