Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-43284 — 리눅스 커널 권한 상승 익스플로잇으로, 두 개의 페이지 캐시 쓰기 취약점(CVE-2026-43284, CVE-2026-43500)을 연쇄적으로 사용하여 주요 배포판에서 결정적 루트 액세스를 달성합니다. | Kitploit
도구/GitHubGitHub/frosterdl/cve-2026-43284
Privilege EscalationVulnerability AnalysisExploitationLearning & EducationBinary Exploitation
GitHubfrosterdl/cve-2026-43284

CVE-2026-43284

리눅스 커널 권한 상승 익스플로잇으로, 두 개의 페이지 캐시 쓰기 취약점(CVE-2026-43284, CVE-2026-43500)을 연쇄적으로 사용하여 주요 배포판에서 결정적 루트 액세스를 달성합니다.

저장소 보기
3개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Dirty Frag: 유니버설 리눅스 LPE

개요

이 문서는 Hyunwoo Kim (@v4bel)이 발견하고 보고한 Dirty Frag 취약점 클래스에 대해 설명합니다. xfrm-ESP Page-Cache Write (CVE-2026-43284)와 RxRPC Page-Cache Write (CVE-2026-43500)을 체이닝하여 공격자는 주요 리눅스 배포판에서 루트로 권한을 상승시킬 수 있습니다.

Dirty Frag는 Dirty Pipe 및 Copy Fail과 동일한 버그 계열에 속합니다. 이는 타이밍 윈도우나 경쟁 조건에 의존하지 않고, 실패 시 커널 패닉을 유발하지 않으며, 익스플로잇 시 매우 높은 성공률을 가진 결정론적 로직 버그입니다.

전체 기술적 세부 사항과 공개 타임라인은 동봉된 문서(이 저장소에는 포함되지 않음)를 참조하십시오.

  • xfrm-ESP Page-Cache Write (CVE-2026-43284)는 메인라인 커밋 f4c50a4034e6에서 수정되었습니다.
  • RxRPC Page-Cache Write (CVE-2026-43500)는 메인라인 커밋 aa54b1d27fe0에서 수정되었습니다.

[!NOTE] 이 문서가 처음 공개되었을 때(2026-05-07), 엠바고는 이미 외부에서 깨져 있었습니다. 당시에는 공개 패치나 CVE가 없었습니다. [email protected]의 관리자들과 논의한 후 Dirty Frag 공개가 이루어졌습니다. 타임라인은 기술 문서를 참조하십시오.

익스플로잇

빠른 원라인

root@kitploit:~
git clone https://github.com/V4bel/dirtyfrag.git && cd dirtyfrag && gcc -O0 -Wall -o exp exp.c -lutil && ./exp

이 PoC는 linux-distros와의 조정 후 정보 제공 목적으로 공유됩니다. 테스트 권한이 없는 시스템에서 실행하지 마십시오.

정리

⚠️ 중요: 익스플로잇을 실행하면 페이지 캐시가 오염됩니다. 깨끗한 상태로 복원하려면 다음 중 하나를 실행하십시오:

root@kitploit:~
echo 3 > /proc/sys/vm/drop_caches

또는 시스템을 재부팅하십시오.

영향을 받는 버전

  • CVE-2026-43284: xfrm-ESP Page-Cache Write는 cac2661c53f3 (2017-01-17)부터 f4c50a4034e6 (2026-05-05)까지 존재합니다.
  • CVE-2026-43500: RxRPC Page-Cache Write는 2dc334f1a63a (2023-06-08)부터 aa54b1d27fe0 (2026-05-10)까지 존재합니다.

사실상 이 취약점들은 약 9년에 걸쳐 있습니다.

테스트된 배포판 버전은 다음과 같습니다:

  • Ubuntu 24.04.4: 6.17.0-23-generic
  • RHEL 10.1: 6.12.0-124.49.1.el10_1.x86_64
  • openSUSE Tumbleweed: 7.0.2-1-default
  • CentOS Stream 10: 6.12.0-224.el10.x86_64
  • AlmaLinux 10: 6.12.0-124.52.3.el10_1.x86_64
  • Fedora 44: 6.19.14-300.fc44.x86_64
  • ...

완화

  1. 영향을 받는 모듈을 제거하고 페이지 캐시를 비우려면 다음을 실행하십시오:
root@kitploit:~
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches; true"
  1. 배포판 백포트 또는 공급업체 패치가 제공되면 적용하십시오.

FAQ

두 취약점을 체이닝하는 이유는?

xfrm-ESP Page-Cache Write는 Copy Fail과 유사한 강력한 임의 4바이트 STORE 프리미티브를 제공하며 많은 배포판에서 사용 가능하지만, 네임스페이스를 생성하려면 권한이 필요합니다.

Ubuntu는 AppArmor를 통해 권한 없는 사용자 네임스페이스 생성을 제한할 수 있으므로 xfrm-ESP가 트리거되지 않을 수 있습니다. RxRPC Page-Cache Write는 네임스페이스 생성 권한이 필요하지 않지만, 많은 배포판에서 rxrpc.ko 모듈이 기본적으로 존재하지 않습니다. 그러나 Ubuntu에서는 일반적으로 rxrpc.ko가 로드됩니다.

둘을 체이닝하면 서로의 간격을 메워 모든 주요 배포판에서 루트를 얻을 수 있습니다. 자세한 내용은 기술 문서를 참조하십시오.

또 다른 "브랜드" "Dirty" 시리즈인가요?

네 — Dirty Frag는 "Dirty Pipe"와 관련이 있으며, 이름은 버그 클래스가 struct sk_buff의 frag 멤버를 변경한다는 점을 반영합니다.

"Copy Fail"과의 관계는?

Copy Fail이 이 연구에 영감을 주었습니다. Dirty Frag 체인의 xfrm-ESP Page-Cache Write는 Copy Fail과 동일한 싱크를 공유하지만, algif_aead 완화 조치가 있는 경우에도 트리거됩니다. 따라서 Copy Fail에 대해 강화된 시스템도 Dirty Frag에 취약할 수 있습니다.

내 리눅스를 어떻게 수정하나요?

위의 완화 섹션에 있는 단계를 따르십시오.

연락처

유지보수자: https://linkedin.com/in/tahamuhammadshafiq

도구 다운로드