Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
dirtyfrag-patches — Patch del kernel per la vulnerabilità Dirty Frag (CVE-2026-43284, CVE-2026-43500) | Kitploit
Strumenti/GitHubGitHub/metalx1993/dirtyfrag-patches
Escalation di PrivilegiAnalisi delle VulnerabilitàExploit
GitHubmetalx1993/dirtyfrag-patches

dirtyfrag-patches

Patch del kernel per la vulnerabilità Dirty Frag (CVE-2026-43284, CVE-2026-43500)

Vedi Repository
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Dirty Frag — Patch del Kernel

Serie di patch per la classe di vulnerabilità Dirty Frag scoperta da Hyunwoo Kim (@v4bel).

Dirty Frag consente a un utente locale non privilegiato di sovrascrivere byte arbitrari della page cache di file di sola lettura (es. /usr/bin/su, /etc/passwd) portando a privilege escalation locale a root su tutte le principali distribuzioni Linux.


⚠️ Attribuzione

Le patch in questo repository NON sono state scritte dal maintainer di questo repo.

  • CVE-2026-43284 (patch ESP): scritta da Hyunwoo Kim (@v4bel) e Kuan-Ting Chen. Integrata nel mainline del kernel Linux al commit f4c50a4034e6.
  • CVE-2026-43500 (patch RxRPC): scritta da Hyunwoo Kim (@v4bel). Inviata alla mailing list netdev a afKV2zGR6rrelPC7@v4bel, in attesa di integrazione.

Questo repository è un mirror formattato di quelle patch, raccolte qui per comodità in formato pronto per git am. Tutto il merito va agli autori originali. Ricerca originale e PoC: https://github.com/V4bel/dirtyfrag


Patch


Versioni del Kernel Affette

  • CVE-2026-43284 (ESP): kernel dalla 4.10 (commit cac2661c53f3, 2017-01-17) fino alla 6.x precedente a f4c50a4034e6
  • CVE-2026-43500 (RxRPC): kernel dalla 6.4 (commit 2dc334f1a63a, 2023-06-08) fino all'upstream (nessuna patch ancora integrata)

Come Applicare

Applicare a un albero sorgente del kernel

root@kitploit:~
git clone https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git
cd linux

# Applica la patch 1 (ESP — CVE-2026-43284)
git am 0001-net-xfrm-fix-page-cache-write-via-esp-splice-CVE-2026-43284.patch

# Applica la patch 2 (RxRPC — CVE-2026-43500)
git am 0002-net-rxrpc-fix-page-cache-write-via-rxkad-splice-CVE-2026-43500.patch

Applicare con patch (se git am fallisce a causa di drift del contesto)

root@kitploit:~
patch -p1 < 0001-net-xfrm-fix-page-cache-write-via-esp-splice-CVE-2026-43284.patch
patch -p1 < 0002-net-rxrpc-fix-page-cache-write-via-rxkad-splice-CVE-2026-43500.patch

Mitigazione Immediata (nessuna ricompilazione del kernel necessaria)

Se non puoi applicare subito la patch, metti in blacklist i moduli vulnerabili:

root@kitploit:~
sudo sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' \
    > /etc/modprobe.d/dirtyfrag.conf && \
    rmmod esp4 esp6 rxrpc 2>/dev/null; \
    echo 3 > /proc/sys/vm/drop_caches"

Avviso: La rimozione di esp4/esp6 disabilita IPsec ESP. Valuta l'impatto prima di applicare su sistemi di produzione.


Riepilogo Tecnico

Causa Radice

Entrambe le varianti condividono la stessa causa radice: il percorso zero-copy splice() del kernel inserisce una pagina della page cache di sola lettura direttamente in un frag di skb senza semantica copy-on-write. Le successive operazioni crittografiche in-place scrivono quindi in quella pagina della page cache, modificando permanentemente il contenuto del file in cache.

root@kitploit:~
splice(file_fd → pipe → socket)
         │
         ▼
  skb->frags[0].page = &page_cache_page_P   <- nessun CoW!
         │
         ▼
  [esp_input / rxkad_verify_packet_1]
  decrypt AEAD/fcrypt in-place  src == dst == &P
         │
         ▼
  STORE in page_cache_page_P     <- scrittura arbitraria nella cache di file di sola lettura

Strategia di Fix


Riferimenti

  • PoC originale e write-up: https://github.com/V4bel/dirtyfrag
  • CVE-2026-43284: https://www.cve.org/CVERecord?id=CVE-2026-43284
  • CVE-2026-43500: https://www.cve.org/CVERecord?id=CVE-2026-43500
  • Commit nel mainline (fix ESP): https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=f4c50a4034e62ab75f1d5cdd191dd5f9c77fdff4
  • Patch RxRPC (ML netdev): https://lore.kernel.org/all/afKV2zGR6rrelPC7@v4bel/
  • Copy Fail (vulnerabilità antenata): https://copy.fail/
  • Dirty Pipe (stessa classe di bug): https://dirtypipe.cm4all.com/
Scarica lo strumento
FileCVESottosistemaStato
0001-net-xfrm-fix-page-cache-write-via-esp-splice-CVE-2026-43284.patchCVE-2026-43284net/ipv4/esp4.c, net/ipv6/esp6.c, net/ipv4/ip_output.c, net/ipv6/ip6_output.c✅ Integrata nel mainline (f4c50a4034e6)
0002-net-rxrpc-fix-page-cache-write-via-rxkad-splice-CVE-2026-43500.patchCVE-2026-43500net/rxrpc/call_event.c, net/rxrpc/conn_event.c⏳ Inviata alla ML netdev (afKV2zGR6rrelPC7@v4bel), in attesa di integrazione
VarianteApproccio
ESPMarca i frag di splice con SKBFL_SHARED_FRAG; controlla questo flag in esp_input()/esp6_input() per forzare skb_cow_data() prima della crittografia in-place
RxRPCEstendi il gate di skb_cloned() a (skb_cloned(skb) || skb->data_len) così che gli skb non lineari (che possono contenere frag di splice) vengano sempre copiati prima della decrittazione in-place