
CVE-2026-43284
범용 Linux 커널 로컬 권한 상승
Dirty Frag(Copy Fail 2라고도 함)는 Linux 커널에서 발견된 영향력이 큰 로컬 권한 상승 취약점입니다. 이 취약점을 통해 권한이 없는 로컬 사용자가 영향을 받는 시스템에서 root 권한을 얻을 수 있습니다.
**Hyunwoo Kim(@v4bel)**이 발견했으며, 이전의 Copy Fail 취약점의 후속입니다.
이 취약점은 페이지 캐시 페이지를 참조하는 공유 소켓 버퍼(skb) 조각의 안전하지 않은 제자리 복호화에서 비롯되며, 특히 splice(2) 또는 sendfile(2)를 사용할 때 발생합니다.
이는 강력한 임의 페이지 캐시 쓰기 프리미티브를 제공하며, 메모리 내 민감한 파일을 덮어써 완전한 root 액세스를 달성하는 데 활용될 수 있습니다.
주요 공격 벡터:
esp4 / esp6)
가능한 한 빨리 사용 중인 배포판의 최신 패치 커널로 업데이트하세요.
커밋 f4c50a4034e62ab75f1d5cdd191dd5f9c77fdff4을 통해 메인라인 커널에서 수정됨.
# Blacklist vulnerable modules
sudo sh -c 'printf "install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n" > /etc/modprobe.d/dirtyfrag.conf'
# Unload modules immediately
sudo rmmod esp4 esp6 rxrpc 2>/dev/null || true
# Drop page cache
echo 3 | sudo tee /proc/sys/vm/drop_caches >/dev/null
참고: 이 임시 해결 방법은 IPsec 및 RxRPC/AFS 기능을 비활성화합니다.
이 저장소는 교육 및 방어적 보안 목적으로만 제공됩니다.
안전하세요. 일찍 패치하세요. 자주 패치하세요. 🛡️
| 배포판 | 상태 | 패치 버전 |
|---|
| AlmaLinux | 영향 받음 | 제공됨 |
| RHEL / Rocky | 영향 받음 | 배포 중 |
| Ubuntu | 영향 받음 | 배포 중 |
| Fedora | 영향 받음 | 제공됨 |
| Debian | 영향 받음 | 진행 중 |