
CVE-2026-43284
Escalation universale dei privilegi locali nel kernel Linux
Dirty Frag (nota anche come Copy Fail 2) è una vulnerabilità di escalation dei privilegi locale ad alto impatto nel kernel Linux. Consente a un utente locale senza privilegi di ottenere i privilegi di root sui sistemi interessati.
Scoperta da Hyunwoo Kim (@v4bel), è il successore della precedente vulnerabilità Copy Fail.
La vulnerabilità ha origine dalla decrittazione in-place non sicura di frammenti di socket buffer (skb) condivisi che fanno riferimento a pagine della page cache, in particolare quando si utilizzano splice(2) o sendfile(2).
Ciò fornisce una potente primitiva di scrittura arbitraria nella page cache, che può essere sfruttata per sovrascrivere file sensibili in memoria e ottenere pieno accesso root.
Vettori di attacco principali:
esp4 / esp6)
Aggiorna al kernel patchato più recente della tua distribuzione il prima possibile.
Corretta nel kernel mainline tramite il commit f4c50a4034e62ab75f1d5cdd191dd5f9c77fdff4.
# Blacklist vulnerable modules
sudo sh -c 'printf "install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n" > /etc/modprobe.d/dirtyfrag.conf'
# Unload modules immediately
sudo rmmod esp4 esp6 rxrpc 2>/dev/null || true
# Drop page cache
echo 3 | sudo tee /proc/sys/vm/drop_caches >/dev/null
Nota: questa soluzione disabilita le funzionalità IPsec e RxRPC/AFS.
Questo repository è destinato esclusivamente a scopi di sicurezza educativa e difensiva.
Stai al sicuro. Patcha presto. Patcha spesso. 🛡️
| Distribuzione | Stato | Versione patchata |
|---|
| AlmaLinux | Interessata | Disponibile |
| RHEL / Rocky | Interessata | In distribuzione |
| Ubuntu | Interessata | In distribuzione |
| Fedora | Interessata | Disponibile |
| Debian | Interessata | In corso |