
不適切な伝播によって引き起こされるローカル権限昇格の脆弱性、 SKBFL_SHARED_FRAG フラグがLinuxネットワーキングスタック内で発生します。
CVE-2026-43503は、通称DirtyCloneと呼ばれる、Linuxカーネルネットワーキングサブシステムに影響を与える**高深刻度のローカル権限昇格(LPE)**脆弱性です。
この脆弱性は、いくつかのソケットバッファ(SKB)フラグメントコピールーチンが、パケットフラグメントのクローンまたは転送時に**SKBFL_SHARED_FRAG**フラグを保持できないために存在します。
その結果、**コピーオンライト(CoW)**セマンティクスによって保護されるべきメモリが予期せず書き込み可能になり、特定の条件下でローカル攻撃者が読み取り専用のページキャッシュデータを変更できる可能性があります。
DirtyCloneという名前は、2つの重要な特性を反映しています。
以前のLinuxメモリ破損脆弱性と同様に、この問題は従来のバッファオーバーフローではなく、共有メモリメタデータの不適切な処理に起因します。
成功したエクスプロイトにより、攻撃者は以下を行う可能性があります。
いくつかのネットワーキングヘルパー関数は、以下のものをコピーせずにパケットフラグメントをクローンまたは移動します。
SKBFL_SHARED_FRAG
フラグ。
その結果、宛先ソケットバッファは実際には共有されているメモリに対して誤って所有権を主張します。
これにより、カーネルのページ所有権と書き込み保護に関する前提が崩れます。
__pskb_copy_fclone()
skb_shift()
skb_gro_receive()
skb_gro_receive_list()
tcp_clone_payload()
skb_segment()
これらの各ルーチンは、共有フラグメント状態を保持せずにフラグメント参照を伝播する可能性があります。
ローカルユーザー
│
▼
巧妙に作成されたネットワーキングワークロードを作成
│
▼
SKBフラグメントクローン
│
▼
SKBFL_SHARED_FRAGの喪失
│
▼
共有メモリがプライベートに見える
│
▼
読み取り専用ページキャッシュへの書き込み
│
▼
権限昇格
Linux Kernel
Subsystem:
net/skbuff
兆候には以下が含まれます:
| カテゴリ | 説明 |
|---|---|
| CWE | 不適切な状態管理 |
| 脆弱性タイプ | ローカル権限昇格 |
| エクスプロイト条件 | ローカルの認証された攻撃者 |
| 再起動の必要性 | カーネルアップデート後 |
| リモートエクスプロイト可能 |
DirtyCloneはネットワークリモートエクスプロイトではありません—共有ソケットバッファフラグメントの不適切な処理によって引き起こされるローカル権限昇格の脆弱性です。
SKBFL_SHARED_FRAGフラグが失われると、保護されるべきメモリへの書き込みが可能になり、Linuxのコピーオンライト保証を弱体化させ、適切な条件下で権限昇格を可能にします。
カーネル権限昇格の脆弱性は、微妙なメモリ管理ミスが重大なセキュリティ結果をもたらすことを示し続けています。
このリポジトリが役立った場合は、サイバーセキュリティ研究と脆弱性文書をサポートするために⭐スターを付けることを検討してください。
| プロパティ | 値 |
|---|
| CVE | CVE-2026-43503 |
| ニックネーム | DirtyClone |
| 深刻度 | 高 |
| CVSS v3.1 | 8.8 |
| 攻撃ベクトル | ローカル |
| 複雑性 | 低 |
| 必要な権限 | 低 |
| ユーザー操作 | なし |
| スコープ | 変更あり |
| 影響 | 権限昇格 |
| 安定ブランチ | 修正バージョン |
|---|
| 5.10 | 5.10.257 |
| 5.15 | 5.15.208 |
| 6.1 | 6.1.174 |
| 6.6 | 6.6.141 |
| 6.12 | 6.12.91 |
| 6.18 | 6.18.33 |
| 7.0 | 7.0.10 |
| 7.1+ | 修正済み |
| ❌ いいえ |