
CVE-2026-43284(Dirty Frag)に対するC言語による概念実証(PoC)エクスプロイト。ページキャッシュの破損を利用したLinuxカーネルのローカル権限昇格により、脆弱なシステム上でroot権限を取得します。
このリポジトリには、以下に対する**概念実証(PoC)**が含まれています:
CVE-2026-43284 — Dirty Frag
このエクスプロイトは、脆弱なLinuxシステムに影響を及ぼす本脆弱性を実証します。
Dirty Frag(Copy Fail 2 とも呼ばれます)は、複数のカーネルサブシステムに影響を与える深刻なLinuxカーネルのローカル権限昇格脆弱性です。
このバグにより、非特権のローカル攻撃者が、制御されたページキャッシュ破壊を通じて権限を昇格させ、影響を受けるシステム上でrootアクセスを取得できます。
この脆弱性は**Hyunwoo Kim(@v4bel)**によって最初に発見され、Dirty Pipe や Copy Fail などの初期のLinuxページキャッシュ攻撃技術の後継にあたる最新の脆弱性と見なされています。
この脆弱性は、ページキャッシュに裏打ちされたメモリ領域を参照する共有ソケットバッファ(skb)フラグメントの安全でない処理に起因します。
以下を含む特定の条件下で:
splice(2)sendfile(2)カーネルは、読み取り専用のキャッシュ済みファイルデータの変更を意図せず許可してしまう可能性があります。
この動作により、非常に強力な以下が生み出されます:
Arbitrary Page Cache Write Primitive
攻撃者はこれを悪用して、メモリ上の機密ファイルを上書きし、完全なroot権限を取得できます。
この脆弱性は主に以下のカーネルコンポーネントに影響します:
esp4, esp6)| 脆弱性 | 類似点 |
|---|---|
| Dirty Pipe | ページキャッシュ上書きプリミティブ |
| Copy Fail | 初期のLinuxカーネルページ破壊 |
| Dirty COW | メモリ競合による権限昇格 |
GCCを使用してエクスプロイトをコンパイルします:
gcc CVE-2026-43284.c -o CVE-2026-43284 -Wall -O2
コンパイルされたバイナリを実行します:
./CVE-2026-43284
| 要件 | バージョン |
|---|---|
| Linuxカーネル | 脆弱性のあるバージョン |
| GCC | 最近の任意のバージョン |
| アーキテクチャ | x86_64推奨 |
sudo apt update
sudo apt install gcc
sudo pacman -S gcc
sudo dnf install gcc
- This project is for educational and authorized security research only.
- Do NOT use this against systems without permission.
- The author assumes no liability for misuse or damages.
🔗 Pleskセキュリティアドバイザリ
https://support.plesk.com/hc/en-us/articles/40314546777239-Vulnerability-CVE-2026-43284-Dirty-Frag
🔗 Tenable Research
https://www.tenable.com/blog/dirty-frag-cve-2026-43284-cve-2026-43500-frequently-asked-questions-linux-kernel-lpe
🔗 Help Net Securityの記事
https://www.helpnetsecurity.com/2026/05/08/dirty-frag-linux-vulnerability-cve-2026-43284-cve-2026-43500/
🔗 Dirty Frag技術解説
https://www.dirtyfrag.tech/
🔗 WebWorldセキュリティ分析
https://www.webworld.blog/2026/05/08/dirty-frag-cve-2026-43284/
🔗 Skynatsアドバイザリ
https://www.skynats.com/blog/dirty-frag-linux-kernel-vulnerability/
🔗 ケルン大学セキュリティ通知
https://itcc.uni-koeln.de/en/services/information-security/it-security/vulnerability-cve-2026-43284-dirty-frag
🔗 Reddit技術ディスカッション
https://www.reddit.com/r/linuxadmin/comments/1t9ncbl/linux_dirty_frag_lpe_cve202643284_cve202643500/
| CVE | 説明 |
|---|---|
| CVE-2026-43284 | xfrm-ESP ページキャッシュ書き込み |
| CVE-2026-43500 | RxRPC ページキャッシュ書き込み |
| Dirty Pipe | 類似のページキャッシュ破壊クラス |
| Copy Fail | 過去の関連Linux LPEチェーン |
| フィールド | 情報 |
|---|
| CVE | CVE-2026-43284 |
| 追加CVE | CVE-2026-43500 |
| ニックネーム | Dirty Frag / Copy Fail 2 |
| 影響 | ローカル権限昇格 |
| 深刻度 | 高 / 重大 |
| 悪用可能性 | 信頼性が高く決定的 |
| 開示日 | 2026年5月 |
| 影響を受けるシステム | Linuxカーネル(2017年以降) |