
CVE-2026-43284 (xfrm-ESP) / CVE-2026-43500 (RxRPC)
Linux カーネルローカル権限昇格脆弱性 — PoC リバースエンジニアリング · Shellcode 解析 · パッチ原理 · 検出スクリプト
Dirty Frag は xfrm-ESP Page-Cache Write と RxRPC Page-Cache Write の2つの独立した脆弱性を連鎖的に悪用し、ほぼすべての主要な Linux ディストリビューションにおいて、ローカルの一般ユーザーから root への権限昇格を実現します。
| ファイル | 説明 |
|---|---|
| dirtyfrag-analysis.md | 完全な技術分析記事 |
| dirtyfrag-check.sh | ワンクリック検出スクリプト(esp4/esp6 + rxrpc) |
# 一行コマンドでのクイック検出
lsmod | grep -qE "esp4|rxrpc" && echo "[!] リスクあり" || echo "[+] 安全"
# または完全な検出スクリプトを使用
bash dirtyfrag-check.sh
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches"
⚠️ 修正前に、システムが IPsec VPN / SD-WAN / K8s ポッド間の IPsec 暗号化を使用していないことを確認してください
OS: Ubuntu 22.04.5 LTS
Kernel: 5.15.0-171-generic
User: ubuntu (uid=1000) → root (uid=0)
Variant: xfrm-ESP Page-Cache Write
Time: ~8 seconds
本記事はセキュリティ研究および学習交流のみを目的としており、許可のないシステムテストには使用しないでください。
著者: Bomb
WeChat: AK7777177(セキュリティ研究交流、脆弱性分析協力)