
CVE-2026-43503
로컬 권한 상승 취약점으로, 이는 SKBFL_SHARED_FRAG 플래그가 Linux 네트워킹 스택 내에서 부적절하게 전파되어 발생합니다.
CVE-2026-43503 (별칭 DirtyClone)는 Linux 커널 네트워킹 서브시스템에 영향을 미치는 높은 심각도의 로컬 권한 상승(LPE) 취약점입니다.
이 취약점은 여러 소켓 버퍼(SKB) 프래그먼트 복사 루틴이 패킷 프래그먼트를 복제하거나 전송할 때 SKBFL_SHARED_FRAG 플래그를 유지하지 않기 때문에 발생합니다.
결과적으로 Copy-on-Write(CoW) 의미론으로 보호되어야 하는 메모리가 예기치 않게 쓰기 가능해져, 로컬 공격자가 특정 조건에서 읽기 전용 페이지 캐시 데이터를 수정할 수 있습니다.
DirtyClone이라는 이름은 두 가지 주요 특징을 반영합니다:
이전 Linux 메모리 손상 취약점과 유사하게, 이 문제는 전통적인 버퍼 오버플로우라기보다는 공유 메모리 메타데이터의 잘못된 처리에서 비롯됩니다.
성공적인 익스플로잇을 통해 공격자는 다음을 수행할 수 있습니다:
여러 네트워킹 헬퍼 함수는 다음을 복사하지 않고 패킷 프래그먼트를 복제하거나 이동합니다:
SKBFL_SHARED_FRAG
플래그.
결과적으로 대상 소켓 버퍼는 실제로 공유되는 메모리의 소유권을 잘못 가정합니다.
이로 인해 커널의 페이지 소유권 및 쓰기 보호에 대한 가정이 깨집니다.
__pskb_copy_fclone()
skb_shift()
skb_gro_receive()
skb_gro_receive_list()
tcp_clone_payload()
skb_segment()
이러한 각 루틴은 공유 프래그먼트 상태를 유지하지 않고 프래그먼트 참조를 전파할 수 있습니다.
로컬 사용자
│
▼
조작된 네트워킹 워크로드 생성
│
▼
SKB 프래그먼트 복제
│
▼
SKBFL_SHARED_FRAG 손실
│
▼
공유 메모리가 개인으로 나타남
│
▼
읽기 전용 페이지 캐시에 쓰기
│
▼
권한 상승
Linux Kernel
Subsystem:
net/skbuff
지표에는 다음이 포함될 수 있습니다:
| 분류 | 설명 |
|---|---|
| CWE | 부적절한 상태 관리 |
| 취약점 유형 | 로컬 권한 상승 |
| 악용 조건 | 로컬 인증된 공격자 |
| 재부팅 필요 | 커널 업데이트 후 |
| 원격 악용 가능 | ❌ 아니오 |
DirtyClone은 네트워크 원격 익스플로잇이 아닙니다. 이는 공유 소켓 버퍼 프래그먼트의 잘못된 처리로 인해 발생하는 로컬 권한 상승 취약점입니다.
SKBFL_SHARED_FRAG플래그가 손실되면 보호되어야 할 메모리에 대한 쓰기가 가능해져 Linux의 Copy-on-Write 보장이 약화되고 적절한 조건에서 권한 상승이 가능해집니다.
커널 권한 상승 취약점들은 미묘한 메모리 관리 실수가 어떻게 주요 보안 결과를 초래할 수 있는지 계속해서 보여주고 있습니다.
이 저장소가 유용했다면, 사이버 보안 연구 및 취약점 문서화를 지원하기 위해 ⭐ 별표를 눌러주세요.
| 속성 | 값 |
|---|
| CVE | CVE-2026-43503 |
| 별명 | DirtyClone |
| 심각도 | 높음 |
| CVSS v3.1 | 8.8 |
| 공격 벡터 | 로컬 |
| 복잡도 | 낮음 |
| 필요 권한 | 낮음 |
| 사용자 상호작용 | 없음 |
| 범위 | 변경됨 |
| 영향 | 권한 상승 |
| 안정 브랜치 | 수정 버전 |
|---|
| 5.10 | 5.10.257 |
| 5.15 | 5.15.208 |
| 6.1 | 6.1.174 |
| 6.6 | 6.6.141 |
| 6.12 | 6.12.91 |
| 6.18 | 6.18.33 |
| 7.0 | 7.0.10 |
| 7.1+ | 수정됨 |