
Kali Linux वाली एक वर्चुअल मशीन पर, CVE-2026-43284 और CVE-2026-43500 से संबंधित Dirty Frag भेद्यता के लिए एक डिटेक्टर स्क्रिप्ट का उपयोग करके भेद्यता मूल्यांकन किया गया। इसके बाद, स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) की संभावना को सत्यापित करने के लिए C भाषा में लिखा गया एक सार्वजनिक Proof of Concept (PoC) निष्पादित किया गया।
छात्र: Jonatan Claudio
Kali Linux के साथ एक वर्चुअल मशीन पर भेद्यता मूल्यांकन किया गया, जिसमें Dirty Frag भेद्यता के लिए एक डिटेक्टर स्क्रिप्ट का उपयोग किया गया, जो निम्नलिखित CVE से संबंधित है:
बाद में, एक सार्वजनिक Proof of Concept (PoC), जो C भाषा में लिखा गया था, को निष्पादित किया गया ताकि एक अविशेषाधिकार प्राप्त उपयोगकर्ता से root तक स्थानीय विशेषाधिकार वृद्धि की संभावना को मान्य किया जा सके।
शोषण भेद्य वर्चुअल मशीन के भीतर स्थानीय रूप से किया गया।
uname -r का परिणाम
शोषण का निष्पादन
उदाहरण:
127.0.0.1
CVE-2026-43284 भेद्यता Page-Cache Write से संबंधित भ्रष्टाचार के माध्यम से Linux कर्नेल के IPsec ESP सबसिस्टम को प्रभावित करती है।
यह दोष एक अविशेषाधिकार प्राप्त स्थानीय उपयोगकर्ता को कर्नेल से संबद्ध मेमोरी को संशोधित करने और अंततः root पहुँच प्राप्त करने तक विशेषाधिकार बढ़ाने की अनुमति देता है।
यह भेद्यता जनवरी 2017 से मई 2026 तक Linux कर्नेल को प्रभावित करती है।
python3 dirty_frag_detect.py
gcc -O0 -Wall -o exp exp.c -lutil
./exp
रिपॉजिटरी में देखें।
CVE-2026-43500 भेद्यता Linux कर्नेल के RxRPC सबसिस्टम को प्रभावित करती है।
यह दोष Page-Cache Write से संबंधित आंतरिक संरचनाओं को संशोधित करने की अनुमति देता है और उन्नत विशेषाधिकार प्राप्त करने की सुविधा प्रदान करता है।
Dirty Frag शोषण इस भेद्यता को CVE-2026-43284 के साथ जोड़ता है ताकि शोषण की संगतता और प्रभावशीलता बढ़ाई जा सके।
शोषण ने विभिन्न Linux वितरणों की सीमाओं को कवर करने के लिए भेद्यताओं की एक श्रृंखला का उपयोग किया।
उन प्रणालियों में जहाँ AppArmor namespaces को प्रतिबंधित करता है, RxRPC भेद्यता शोषण को व्यवहार्य बनाए रखने की अनुमति देती है।
अंतिम परिणाम एक गैर-विशेषाधिकार प्राप्त उपयोगकर्ता से root पहुँच प्राप्त करना था।
निम्न की पहचान की गई:
uname -r
Dirty Frag डिटेक्टर निष्पादित किया गया:
python3 dirty_frag_detect.py
स्क्रिप्ट ने पुष्टि की:
सार्वजनिक शोषण संकलित और निष्पादित किया गया:
gcc -O0 -Wall -o exp exp.c -lutil
./exp
शोषण ने निम्न प्राप्त करने की अनुमति दी:
uid=0(root)
whoami
Linux कर्नेल को पैच किए गए संस्करण में अपडेट करें।
अस्थायी शमन के रूप में:
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches; true"
| CVE | सबसिस्टम | स्थिति |
|---|---|---|
| CVE-2026-43284 | IPsec ESP | भेद्य |
| CVE-2026-43500 | RxRPC | भेद्य |
यह भेद्यता एक अविशेषाधिकार प्राप्त स्थानीय उपयोगकर्ता को प्रभावित सिस्टम पर पूर्ण root पहुँच प्राप्त करने की अनुमति देती है।
यह निम्न की अनुमति दे सकती है:
मूल्यांकन की गई मशीन में Dirty Frag शोषण श्रृंखला के माध्यम से स्थानीय विशेषाधिकार वृद्धि की एक गंभीर भेद्यता मौजूद थी।
शोषण सफल रहा और एक अविशेषाधिकार प्राप्त उपयोगकर्ता से root पहुँच प्राप्त करने की अनुमति दी, जो अद्यतन रहित Linux कर्नेल बनाए रखने के गंभीर प्रभाव को प्रदर्शित करता है।
Python भाषा का कोड इस रिपॉजिटरी से निकाला गया था: https://github.com/liamromanis101/DirtyFrag-Detector
C भाषा में शोषण कोड इस रिपॉजिटरी से निकाला गया था: https://github.com/V4bel/dirtyfrag/tree/master