
CVE-2026-43284(Dirty Frag)에 대한 C PoC 익스플로잇으로, 페이지 캐시 손상을 이용해 취약한 시스템에서 루트 권한을 획득하는 Linux 커널 로컬 권한 상승 취약점입니다.
이 저장소에는 다음에 대한 개념 증명(PoC) 이 포함되어 있습니다:
CVE-2026-43284 — Dirty Frag
이 익스플로잇은 취약한 Linux 시스템에서 해당 취약점을 시연합니다.
Dirty Frag(때때로 Copy Fail 2로도 알려짐)는 여러 커널 서브시스템에 영향을 미치는 치명적인 Linux 커널 로컬 권한 상승 취약점입니다.
이 버그는 권한이 없는 로컬 공격자가 제어된 페이지 캐시 손상을 통해 취약한 시스템에서 권한을 상승시키고 루트 액세스를 획득할 수 있게 합니다.
이 취약점은 Hyunwoo Kim(@v4bel) 이 처음 발견했으며, Dirty Pipe 및 Copy Fail과 같은 초기 Linux 페이지 캐시 익스플로잇 기법의 현대적 후속작으로 간주됩니다.
이 취약점은 페이지 캐시 기반 메모리 영역을 참조하는 공유 소켓 버퍼(skb) 프래그먼트를 안전하지 않게 처리하는 데서 비롯됩니다.
다음과 같은 특정 조건에서:
splice(2)sendfile(2)커널은 의도치 않게 읽기 전용으로 캐시된 파일 데이터의 수정을 허용할 수 있습니다.
이 동작은 매우 강력한:
Arbitrary Page Cache Write Primitive
프리미티브를 생성하며, 공격자는 이를 악용하여 메모리 내 민감한 파일을 덮어쓰고 완전한 루트 권한을 획득할 수 있습니다.
이 취약점은 주로 다음 커널 구성 요소에 영향을 미칩니다:
esp4, esp6)| 취약점 | 유사성 |
|---|---|
| Dirty Pipe | 페이지 캐시 덮어쓰기 프리미티브 |
| Copy Fail | 초기 Linux 커널 페이지 손상 |
| Dirty COW | 메모리 경합을 통한 권한 상승 |
GCC를 사용하여 익스플로잇을 컴파일합니다:
gcc CVE-2026-43284.c -o CVE-2026-43284 -Wall -O2
컴파일된 바이너리를 실행합니다:
./CVE-2026-43284
| 요구 사항 | 버전 |
|---|---|
| Linux 커널 | 취약한 버전 |
| GCC | 최신 버전 |
| 아키텍처 | x86_64 권장 |
sudo apt update
sudo apt install gcc
sudo pacman -S gcc
sudo dnf install gcc
- This project is for educational and authorized security research only.
- Do NOT use this against systems without permission.
- The author assumes no liability for misuse or damages.
🔗 CVE Record
https://www.cve.org/CVERecord?id=CVE-2026-43284
🔗 Plesk 보안 권고
https://support.plesk.com/hc/en-us/articles/40314546777239-Vulnerability-CVE-2026-43284-Dirty-Frag
🔗 Tenable Research
https://www.tenable.com/blog/dirty-frag-cve-2026-43284-cve-2026-43500-frequently-asked-questions-linux-kernel-lpe
🔗 Help Net Security 기사
https://www.helpnetsecurity.com/2026/05/08/dirty-frag-linux-vulnerability-cve-2026-43284-cve-2026-43500/
🔗 Dirty Frag 기술 분석 문서
https://www.dirtyfrag.tech/
🔗 WebWorld 보안 분석
https://www.webworld.blog/2026/05/08/dirty-frag-cve-2026-43284/
🔗 Skynats 권고
https://www.skynats.com/blog/dirty-frag-linux-kernel-vulnerability/
🔗 쾰른 대학교 보안 공지
https://itcc.uni-koeln.de/en/services/information-security/it-security/vulnerability-cve-2026-43284-dirty-frag
🔗 Reddit 기술 토론
https://www.reddit.com/r/linuxadmin/comments/1t9ncbl/linux_dirty_frag_lpe_cve202643284_cve202643500/
| CVE | 설명 |
|---|---|
| CVE-2026-43284 | xfrm-ESP 페이지 캐시 쓰기 |
| CVE-2026-43500 | RxRPC 페이지 캐시 쓰기 |
| Dirty Pipe | 유사한 페이지 캐시 손상 계열 |
| Copy Fail | 이전 관련 Linux LPE 체인 |
| 필드 | 정보 |
|---|
| CVE | CVE-2026-43284 |
| 추가 CVE | CVE-2026-43500 |
| 별칭 | Dirty Frag / Copy Fail 2 |
| 영향 | 로컬 권한 상승 |
| 심각도 | 높음 / 치명적 |
| 익스플로잇 | 안정적 & 결정적 |
| 공개 날짜 | 2026년 5월 |
| 영향받는 시스템 | Linux 커널(2017+) |