Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-43503 — CVE-2026-43503 | Kitploit
도구/GitHubGitHub/0xblackash/cve-2026-43503
Privilege EscalationVulnerability AnalysisExploitationPapers & ResearchLearning & EducationBinary Exploitation
GitHub0xblackash/cve-2026-43503

CVE-2026-43503

CVE-2026-43503

저장소 보기
29642개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2026-43503 — DirtyClone

ChatGPT 이미지 2026년 6월 25일 오후 11시 05분 52초

공유 메모리가 안전하게 공유되는 것을 멈출 때.

Linux Severity CVSS Type Status

로컬 권한 상승 취약점으로, 이는 SKBFL_SHARED_FRAG 플래그가 Linux 네트워킹 스택 내에서 부적절하게 전파되어 발생합니다.


📖 개요

CVE-2026-43503 (별칭 DirtyClone)는 Linux 커널 네트워킹 서브시스템에 영향을 미치는 높은 심각도의 로컬 권한 상승(LPE) 취약점입니다.

이 취약점은 여러 소켓 버퍼(SKB) 프래그먼트 복사 루틴이 패킷 프래그먼트를 복제하거나 전송할 때 SKBFL_SHARED_FRAG 플래그를 유지하지 않기 때문에 발생합니다.

결과적으로 Copy-on-Write(CoW) 의미론으로 보호되어야 하는 메모리가 예기치 않게 쓰기 가능해져, 로컬 공격자가 특정 조건에서 읽기 전용 페이지 캐시 데이터를 수정할 수 있습니다.


⚡ 왜 "DirtyClone"인가?

DirtyClone이라는 이름은 두 가지 주요 특징을 반영합니다:

  • Dirty → 공유 페이지 캐시 메모리가 예기치 않게 쓰기 가능해짐.
  • Clone → SKB 프래그먼트를 복제하거나 전송하는 동안 트리거됨.

이전 Linux 메모리 손상 취약점과 유사하게, 이 문제는 전통적인 버퍼 오버플로우라기보다는 공유 메모리 메타데이터의 잘못된 처리에서 비롯됩니다.


🎯 영향

성공적인 익스플로잇을 통해 공격자는 다음을 수행할 수 있습니다:

  • 🔺 권한을 root로 상승
  • 🛠 루트 소유의 읽기 전용 파일 수정
  • 💾 페이지 캐시 기반 메모리 손상
  • ⚠ 예상되는 Copy-on-Write 보호 우회
  • 🔥 상승된 권한으로 임의 코드 실행 (익스플로잇 체인에 따라 다름)

🧩 근본 원인

여러 네트워킹 헬퍼 함수는 다음을 복사하지 않고 패킷 프래그먼트를 복제하거나 이동합니다:

root@kitploit:~
SKBFL_SHARED_FRAG

플래그.

결과적으로 대상 소켓 버퍼는 실제로 공유되는 메모리의 소유권을 잘못 가정합니다.

이로 인해 커널의 페이지 소유권 및 쓰기 보호에 대한 가정이 깨집니다.


🔬 영향을 받는 함수

root@kitploit:~
__pskb_copy_fclone()

skb_shift()

skb_gro_receive()

skb_gro_receive_list()

tcp_clone_payload()

skb_segment()

이러한 각 루틴은 공유 프래그먼트 상태를 유지하지 않고 프래그먼트 참조를 전파할 수 있습니다.


💥 공격 흐름

root@kitploit:~
로컬 사용자
     │
     ▼
조작된 네트워킹 워크로드 생성
     │
     ▼
SKB 프래그먼트 복제
     │
     ▼
SKBFL_SHARED_FRAG 손실
     │
     ▼
공유 메모리가 개인으로 나타남
     │
     ▼
읽기 전용 페이지 캐시에 쓰기
     │
     ▼
권한 상승

📸 데모

CVE-2026-43503

📊 취약점 세부 정보


🖥 영향을 받는 구성 요소

root@kitploit:~
Linux Kernel

Subsystem:
net/skbuff

✅ 수정된 커널 버전


🛡 완화 조치

  • 패치된 Linux 커널로 업그레이드하세요.
  • 신뢰할 수 없는 사용자의 로컬 셸 접근을 제한하세요.
  • 최신 벤더 보안 업데이트를 적용하세요.
  • 권한 상승 시도를 모니터링하세요.
  • 최소 권한 원칙을 따르세요.

🔍 탐지

지표에는 다음이 포함될 수 있습니다:

  • 읽기 전용 파일의 예기치 않은 수정
  • 비정상적인 페이지 캐시 동작
  • 로컬 권한 상승 시도
  • 네트워킹 메모리 관리 관련 커널 경고

📚 기술 요약

분류설명
CWE부적절한 상태 관리
취약점 유형로컬 권한 상승
악용 조건로컬 인증된 공격자
재부팅 필요커널 업데이트 후
원격 악용 가능❌ 아니오

🧠 주요 시사점

DirtyClone은 네트워크 원격 익스플로잇이 아닙니다. 이는 공유 소켓 버퍼 프래그먼트의 잘못된 처리로 인해 발생하는 로컬 권한 상승 취약점입니다. SKBFL_SHARED_FRAG 플래그가 손실되면 보호되어야 할 메모리에 대한 쓰기가 가능해져 Linux의 Copy-on-Write 보장이 약화되고 적절한 조건에서 권한 상승이 가능해집니다.


⭐ 최신 정보 유지

커널 권한 상승 취약점들은 미묘한 메모리 관리 실수가 어떻게 주요 보안 결과를 초래할 수 있는지 계속해서 보여주고 있습니다.

이 저장소가 유용했다면, 사이버 보안 연구 및 취약점 문서화를 지원하기 위해 ⭐ 별표를 눌러주세요.

도구 다운로드
속성값
CVECVE-2026-43503
별명DirtyClone
심각도높음
CVSS v3.18.8
공격 벡터로컬
복잡도낮음
필요 권한낮음
사용자 상호작용없음
범위변경됨
영향권한 상승
안정 브랜치수정 버전
5.105.10.257
5.155.15.208
6.16.1.174
6.66.6.141
6.126.12.91
6.186.18.33
7.07.0.10
7.1+수정됨