
Exploit proof-of-concept in C per CVE-2026-43284 (Dirty Frag), un'escalation dei privilegi locale nel kernel Linux che sfrutta la corruzione della page cache per ottenere i permessi di root sui sistemi vulnerabili.
Questo repository contiene un Proof of Concept (PoC) per:
CVE-2026-43284 — Dirty Frag
L'exploit dimostra una vulnerabilità che colpisce i sistemi Linux vulnerabili.
Dirty Frag (a volte indicata come Copy Fail 2) è una vulnerabilità critica di escalation dei privilegi locali del kernel Linux che interessa diversi sottosistemi del kernel.
Il bug consente a un attaccante locale non privilegiato di aumentare i propri privilegi e ottenere accesso root sui sistemi vulnerabili tramite una corruzione controllata della page cache.
Scoperta originariamente da Hyunwoo Kim (@v4bel), la vulnerabilità è considerata l'erede moderna delle precedenti tecniche di sfruttamento della page cache di Linux come Dirty Pipe e Copy Fail.
La vulnerabilità ha origine dalla gestione non sicura dei frammenti del socket buffer condiviso (skb) che fanno riferimento a regioni di memoria basate sulla page cache.
In specifiche condizioni che coinvolgono:
splice(2)sendfile(2)il kernel potrebbe consentire involontariamente la modifica dei dati dei file in cache in sola lettura.
Questo comportamento crea una primitiva estremamente potente:
Arbitrary Page Cache Write Primitive
che gli attaccanti possono sfruttare per sovrascrivere file sensibili in memoria e ottenere pieni privilegi di root.
La vulnerabilità colpisce principalmente i seguenti componenti del kernel:
esp4, esp6)| Vulnerabilità | Somiglianza |
|---|---|
| Dirty Pipe | Primitiva di sovrascrittura della page cache |
| Copy Fail | Precedente corruzione di pagine del kernel Linux |
| Dirty COW | Escalation dei privilegi tramite race condition in memoria |
Compila l'exploit con GCC:
gcc CVE-2026-43284.c -o CVE-2026-43284 -Wall -O2
Esegui il binario compilato:
./CVE-2026-43284
| Requisito | Versione |
|---|---|
| Kernel Linux | Versione vulnerabile |
| GCC | Qualsiasi versione recente |
| Architettura | x86_64 consigliata |
sudo apt update
sudo apt install gcc
sudo pacman -S gcc
sudo dnf install gcc
- Questo progetto è destinato esclusivamente a ricerca educativa e test di sicurezza autorizzati.
- NON utilizzarlo su sistemi senza autorizzazione.
- L'autore non si assume alcuna responsabilità per usi impropri o danni.
🔗 Scheda CVE
https://www.cve.org/CVERecord?id=CVE-2026-43284
🔗 Advisory di Sicurezza Plesk
https://support.plesk.com/hc/en-us/articles/40314546777239-Vulnerability-CVE-2026-43284-Dirty-Frag
🔗 Ricerca Tenable
https://www.tenable.com/blog/dirty-frag-cve-2026-43284-cve-2026-43500-frequently-asked-questions-linux-kernel-lpe
🔗 Articolo di Help Net Security
https://www.helpnetsecurity.com/2026/05/08/dirty-frag-linux-vulnerability-cve-2026-43284-cve-2026-43500/
🔗 Analisi Tecnica di Dirty Frag
https://www.dirtyfrag.tech/
🔗 Analisi di Sicurezza WebWorld
https://www.webworld.blog/2026/05/08/dirty-frag-cve-2026-43284/
🔗 Advisory Skynats
https://www.skynats.com/blog/dirty-frag-linux-kernel-vulnerability/
🔗 Avviso di Sicurezza dell'Università di Colonia
https://itcc.uni-koeln.de/en/services/information-security/it-security/vulnerability-cve-2026-43284-dirty-frag
🔗 Discussione Tecnica su Reddit
https://www.reddit.com/r/linuxadmin/comments/1t9ncbl/linux_dirty_frag_lpe_cve202643284_cve202643500/
| CVE | Descrizione |
|---|---|
| CVE-2026-43284 | Scrittura nella page cache xfrm-ESP |
| CVE-2026-43500 | Scrittura nella page cache RxRPC |
| Dirty Pipe | Classe di corruzione della page cache simile |
| Copy Fail | Precedente catena LPE Linux correlata |
| Campo | Informazioni |
|---|
| CVE | CVE-2026-43284 |
| CVE aggiuntiva | CVE-2026-43500 |
| Soprannome | Dirty Frag / Copy Fail 2 |
| Impatto | Escalation dei privilegi locali |
| Gravità | Alta / Critica |
| Sfruttamento | Affidabile e deterministico |
| Data di divulgazione | Maggio 2026 |
| Sistemi interessati | Kernel Linux (2017+) |