
Dirty Frag (CVE-2026-43284/43500) - Analisi Tecnica Approfondita dell'LPE del Kernel Linux di Bomb
CVE-2026-43284 (xfrm-ESP) / CVE-2026-43500 (RxRPC)
Vulnerabilità di escalation dei privilegi nel kernel Linux — Reverse engineering del PoC · Analisi dello shellcode · Principi della patch · Script di rilevamento
Dirty Frag sfrutta in modo concatenato due vulnerabilità indipendenti, xfrm-ESP Page-Cache Write e RxRPC Page-Cache Write, per ottenere l'escalation dei privilegi da utente locale a root su quasi tutte le principali distribuzioni Linux.
| File | Descrizione |
|---|---|
| dirtyfrag-analysis.md | Articolo completo di analisi tecnica |
| dirtyfrag-check.sh | Script di rilevamento con un comando (esp4/esp6 + rxrpc) |
# Rilevamento rapido con un comando
lsmod | grep -qE "esp4|rxrpc" && echo "[!] A rischio" || echo "[+] Sicuro"
# Oppure usa lo script di rilevamento completo
bash dirtyfrag-check.sh
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches"
⚠️ Prima di applicare la mitigazione, verifica che il sistema non utilizzi VPN IPsec / SD-WAN / crittografia IPsec tra pod K8s
OS: Ubuntu 22.04.5 LTS
Kernel: 5.15.0-171-generic
User: ubuntu (uid=1000) → root (uid=0)
Variant: xfrm-ESP Page-Cache Write
Time: ~8 secondi
Questo articolo è fornito esclusivamente per ricerca sulla sicurezza e scopo didattico; non utilizzarlo per test su sistemi non autorizzati.
Autore: Bomb
WeChat: AK7777177(安全研究交流、漏洞分析合作)