
Linux kernel के लिए स्थानीय विशेषाधिकार वृद्धि PoC CVE-2026-43503 (DirtyClone)। यह एक क्लोन किए गए sk_buff ध्वज हानि का शोषण करके पेज-कैश मेमोरी में लिखता है, और डिस्क को संशोधित किए बिना रूट अकाउंट इंजेक्ट करता है।
लिनक्स स्थानीय विशेषाधिकार वृद्धि। एक क्लोन किया गया sk_buff SKBFL_SHARED_FRAG फ्लैग खो देता है, जिससे ESP इन-प्लेस डिक्रिप्शन फ़ाइल-बैक्ड पेज-कैश मेमोरी में लिखता है। PoC /etc/passwd को कैश में पैच करता है ताकि uid-0 खाता इंजेक्ट किया जा सके और एक रूट शेल देता है। डिस्क कभी संशोधित नहीं होती।
मुख्यलाइन 48f6a5356a33 (v7.1-rc5) में ठीक किया गया।
एक अन-प्रिविलेज्ड उपयोगकर्ता के रूप में चलाएँ:
python3 CVE-2026-43503.py
[*] uid=1000 -> root
[+] injected uid 0 account 'firefart' (password: pwned)
uid=0(root) gid=0(root) groups=0(root)
[+] root achieved
अनपैच्ड कर्नेल, अनप्रिविलेज्ड उपयोगकर्ता नेमस्पेस सक्षम, और लक्ष्य पर python3 + libcrypto + iproute2 + iptables।
केवल अधिकृत परीक्षण और अनुसंधान के लिए।