Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-43503 — CVE-2026-43503 | Kitploit
ツール/GitHubGitHub/0xblackash/cve-2026-43503
特権昇格脆弱性分析エクスプロイト論文と研究学習と教育バイナリエクスプロイト
GitHub0xblackash/cve-2026-43503

CVE-2026-43503

CVE-2026-43503

リポジトリを見る
29642ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2026-43503 — DirtyClone

ChatGPT画像 2026年6月25日 午後11時05分52秒

共有メモリが安全に共有されなくなるとき。

Linux Severity CVSS Type Status

不適切な伝播によって引き起こされるローカル権限昇格の脆弱性、 SKBFL_SHARED_FRAG フラグがLinuxネットワーキングスタック内で発生します。


📖 概要

CVE-2026-43503は、通称DirtyCloneと呼ばれる、Linuxカーネルネットワーキングサブシステムに影響を与える**高深刻度のローカル権限昇格(LPE)**脆弱性です。

この脆弱性は、いくつかのソケットバッファ(SKB)フラグメントコピールーチンが、パケットフラグメントのクローンまたは転送時に**SKBFL_SHARED_FRAG**フラグを保持できないために存在します。

その結果、**コピーオンライト(CoW)**セマンティクスによって保護されるべきメモリが予期せず書き込み可能になり、特定の条件下でローカル攻撃者が読み取り専用のページキャッシュデータを変更できる可能性があります。


⚡ "DirtyClone"の由来

DirtyCloneという名前は、2つの重要な特性を反映しています。

  • Dirty → 共有ページキャッシュメモリが予期せず書き込み可能になる。
  • Clone → SKBフラグメントのクローンまたは転送中にトリガーされる。

以前のLinuxメモリ破損脆弱性と同様に、この問題は従来のバッファオーバーフローではなく、共有メモリメタデータの不適切な処理に起因します。


🎯 影響

成功したエクスプロイトにより、攻撃者は以下を行う可能性があります。

  • 🔺 権限をrootに昇格
  • 🛠 root所有の読み取り専用ファイルを変更
  • 💾 ページキャッシュバックアップメモリを破損
  • ⚠ 期待されるコピーオンライト保護をバイパス
  • 🔥 昇格した権限で任意のコードを実行(エクスプロイトチェーンに依存)

🧩 根本原因

いくつかのネットワーキングヘルパー関数は、以下のものをコピーせずにパケットフラグメントをクローンまたは移動します。

root@kitploit:~
SKBFL_SHARED_FRAG

フラグ。

その結果、宛先ソケットバッファは実際には共有されているメモリに対して誤って所有権を主張します。

これにより、カーネルのページ所有権と書き込み保護に関する前提が崩れます。


🔬 影響を受ける関数

root@kitploit:~
__pskb_copy_fclone()

skb_shift()

skb_gro_receive()

skb_gro_receive_list()

tcp_clone_payload()

skb_segment()

これらの各ルーチンは、共有フラグメント状態を保持せずにフラグメント参照を伝播する可能性があります。


💥 攻撃フロー

root@kitploit:~
ローカルユーザー
     │
     ▼
巧妙に作成されたネットワーキングワークロードを作成
     │
     ▼
SKBフラグメントクローン
     │
     ▼
SKBFL_SHARED_FRAGの喪失
     │
     ▼
共有メモリがプライベートに見える
     │
     ▼
読み取り専用ページキャッシュへの書き込み
     │
     ▼
権限昇格

📸 デモ

CVE-2026-43503

📊 脆弱性詳細


🖥 影響を受けるコンポーネント

root@kitploit:~
Linux Kernel

Subsystem:
net/skbuff

✅ 修正済みカーネルバージョン


🛡 緩和策

  • パッチ適用済みのLinuxカーネルにアップグレードする。
  • 信頼できないユーザーのローカルシェルアクセスを制限する。
  • 最新のベンダーセキュリティアップデートを適用する。
  • 権限昇格の試みを監視する。
  • 最小権限の原則に従う。

🔍 検出

兆候には以下が含まれます:

  • 読み取り専用ファイルの予期しない変更
  • 異常なページキャッシュ動作
  • ローカル権限昇格の試み
  • ネットワーキングメモリ管理に関連するカーネル警告

📚 技術概要

カテゴリ説明
CWE不適切な状態管理
脆弱性タイプローカル権限昇格
エクスプロイト条件ローカルの認証された攻撃者
再起動の必要性カーネルアップデート後
リモートエクスプロイト可能

🧠 重要なポイント

DirtyCloneはネットワークリモートエクスプロイトではありません—共有ソケットバッファフラグメントの不適切な処理によって引き起こされるローカル権限昇格の脆弱性です。SKBFL_SHARED_FRAGフラグが失われると、保護されるべきメモリへの書き込みが可能になり、Linuxのコピーオンライト保証を弱体化させ、適切な条件下で権限昇格を可能にします。


⭐ 最新情報を入手

カーネル権限昇格の脆弱性は、微妙なメモリ管理ミスが重大なセキュリティ結果をもたらすことを示し続けています。

このリポジトリが役立った場合は、サイバーセキュリティ研究と脆弱性文書をサポートするために⭐スターを付けることを検討してください。

ツールをダウンロード
プロパティ値
CVECVE-2026-43503
ニックネームDirtyClone
深刻度高
CVSS v3.18.8
攻撃ベクトルローカル
複雑性低
必要な権限低
ユーザー操作なし
スコープ変更あり
影響権限昇格
安定ブランチ修正バージョン
5.105.10.257
5.155.15.208
6.16.1.174
6.66.6.141
6.126.12.91
6.186.18.33
7.07.0.10
7.1+修正済み
❌ いいえ