
CVE-2026-43284 (Dirty Frag)의 기술적 분석 및 정리된 PoC로, Linux 커널 xfrm-ESP 취약점으로 splice()와 제자리 재생-윈도우 쓰기를 통해 페이지 캐시 손상을 유발합니다.
이 저장소는 일반적으로 Dirty Frag로 알려져 있으며 xfrm-ESP 경로에 대해 CVE-2026-43284로 추적되는 Linux 커널 취약점에 대한 정리된 기술 다이어그램과 보충 노트를 포함합니다.
이 문제는 Hyunwoo Kim(@v4bel)이 발견한 더 광범위한 Dirty Frag 클래스에 속합니다. 관련된 RxRPC 변종은 별도로 CVE-2026-43500으로 추적됩니다.
이 자료의 목적은 다음과 같습니다:
splice(), skb 프래그먼트, 파일 지원 페이지 및 페이지 캐시 손상 간의 관계를 문서화;이 저장소는 악용 가이드가 아닙니다.
실용적인 측면에서, 이 저장소는 원래 공개된 Dirty Frag ESP 개념 증명을 더 검사 가능한 형태로 확장하고 문서화합니다. 포함된 자료는 64비트 Linux 시스템 전용입니다.
높은 수준에서, 이 문제는 xfrm ESP 수신 경로의 결함이 있는 제자리 처리와 관련됩니다.
체인은 다음과 같습니다:
unshare(CLONE_NEWUSER | CLONE_NEWNET)를 사용하여 새로운 사용자 및 네트워크 네임스페이스에 진입;/usr/bin/su의 읽기 전용 페이지가 및 를 통해 UDP 패킷 경로로 이동됨;splice()SPLICE_F_MOVEskb 프래그먼트로 파일 지원 페이지를 전달;
poc/dirtyfrag_sim.cpp — 정리된 C++ 연구 소스 아티팩트poc/dirtyfrag — 컴파일된 64비트 바이너리 아티팩트docs/dirtyfrag-flow.png — 생성된 출판 다이어그램이 저장소에는 C++ 소스 파일에서 빌드된 컴파일된 C++ 바이너리 아티팩트도 포함되어 있습니다. 예시 빌드 명령:
g++ -std=c++17 -o poc/dirtyfrag poc/dirtyfrag.cpp
커널 cac2661c53f3 (2017-01-17)부터 f4c50a4034e6 (2026-05-05, 패치 릴리스)까지.
실질적인 노출 기간은 약 9년입니다.
이 저장소는 방어 연구, 문서화 및 교육적 분석 목적으로만 제공됩니다.
실제 시스템을 대상으로 사용하거나, 권한 있는 실행 파일을 수정하거나, 무단 액세스를 획득하는 데 사용하지 마십시오.
취약점 클래스는 **Hyunwoo Kim (@v4bel)**이 발견했습니다. 이 저장소는 더 빠른 분석을 위해 독립적으로 정리된 연구 아티팩트입니다.
f4c50a4034e6