Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-43284 — CVE-2026-43284 | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2026-43284
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitApprendimento e FormazioneBinary Exploitation
GitHub0xblackash/cve-2026-43284

CVE-2026-43284

CVE-2026-43284

Vedi Repository
1743 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2026-43284 - Dirty Frag 🚨

ChatGPT Image May 8, 2026, 06_21_04 PM

Dirty Frag Severity Kernel Disclosure

Escalation universale dei privilegi locali nel kernel Linux


📋 Panoramica

Dirty Frag (nota anche come Copy Fail 2) è una vulnerabilità di escalation dei privilegi locale ad alto impatto nel kernel Linux. Consente a un utente locale senza privilegi di ottenere i privilegi di root sui sistemi interessati.

Scoperta da Hyunwoo Kim (@v4bel), è il successore della precedente vulnerabilità Copy Fail.

Dettagli chiave

  • CVE: CVE-2026-43284 (xfrm/ESP) + CVE-2026-43500 (RxRPC)
  • Gravità: Alta (CVSS ~7.8)
  • Sfruttamento: affidabile, root deterministica con un singolo comando
  • Data di divulgazione: 7 maggio 2026
  • Sistemi interessati: la maggior parte dei kernel Linux dal ~2017

🧩 Riepilogo tecnico

La vulnerabilità ha origine dalla decrittazione in-place non sicura di frammenti di socket buffer (skb) condivisi che fanno riferimento a pagine della page cache, in particolare quando si utilizzano splice(2) o sendfile(2).

Ciò fornisce una potente primitiva di scrittura arbitraria nella page cache, che può essere sfruttata per sovrascrivere file sensibili in memoria e ottenere pieno accesso root.

Vettori di attacco principali:

  • xfrm / ESP (esp4 / esp6)
  • RxRPC (usato da AFS)

📸 Demo

CVE-2026-43284

🚨 Impatto

  • Attaccante locale senza privilegi → Shell root
  • Colpisce praticamente tutte le principali distribuzioni Linux
  • Altamente affidabile, senza race condition
  • Aggira molte delle mitigazioni esistenti del kernel

🛠️ Mitigazione e rimedio

Correzione consigliata

Aggiorna al kernel patchato più recente della tua distribuzione il prima possibile.

Corretta nel kernel mainline tramite il commit f4c50a4034e62ab75f1d5cdd191dd5f9c77fdff4.

Soluzione alternativa temporanea

root@kitploit:~
# Blacklist vulnerable modules
sudo sh -c 'printf "install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n" > /etc/modprobe.d/dirtyfrag.conf'

# Unload modules immediately
sudo rmmod esp4 esp6 rxrpc 2>/dev/null || true

# Drop page cache
echo 3 | sudo tee /proc/sys/vm/drop_caches >/dev/null

Nota: questa soluzione disabilita le funzionalità IPsec e RxRPC/AFS.


📊 Distribuzioni interessate


⚠️ Dichiarazione di non responsabilità

Questo repository è destinato esclusivamente a scopi di sicurezza educativa e difensiva.


Stai al sicuro. Patcha presto. Patcha spesso. 🛡️

Scarica lo strumento
DistribuzioneStatoVersione patchata
AlmaLinuxInteressataDisponibile
RHEL / RockyInteressataIn distribuzione
UbuntuInteressataIn distribuzione
FedoraInteressataDisponibile
DebianInteressataIn corso