
# CVE-2026-43284 / CVE-2026-43500 (Dirty Frag) Linux 커널 로컬 루트 취약점용 읽기 전용 체커
"Dirty Frag" Linux 커널 로컬 루트 취약점 (CVE-2026-43284, CVE-2026-43500)에 대한 읽기 전용 점검 도구입니다. 커널 버전, 모듈 상태, KernelCare 라이브패치, 그리고 추가한 modprobe 블랙리스트를 확인합니다. 익스플로잇 코드는 실행하지 않습니다.
CVE-2026-31431-check의 동반 도구입니다.

주의: 이 도구는 휴리스틱 방식입니다. 녹색 판정이 보장을 의미하지는 않습니다. 호스트를 안전하다고 판단하기 전에 배포판의 권고와 교차 확인하세요. MIT 라이선스, 보증 없음.
curl -fsSL https://github.com/haydenjames/dirty-frag-check/releases/latest/download/dirty-frag-check.sh | bash
bash로 파이프하는 것이 불안하다면 먼저 읽어보세요:
curl -fsSLO https://github.com/haydenjames/dirty-frag-check/releases/latest/download/dirty-frag-check.sh
less dirty-frag-check.sh
chmod +x dirty-frag-check.sh && ./dirty-frag-check.sh
변경 관리를 위해 릴리스 태그로 고정: https://raw.githubusercontent.com/haydenjames/dirty-frag-check/v1.0.4/dirty-frag-check.sh.
-q는 한 줄 요약 출력용. -h는 도움말. 종료 코드 0은 정상, 1은 취약, 2는 알 수 없음.
# parallel-ssh
parallel-ssh -h hosts.txt -i 'bash -s -- -q' < dirty-frag-check.sh
# ansible
ansible all -m script -a "dirty-frag-check.sh -q"
종료 코드(0 정상, 1 취약, 2 알 수 없음)는 상태별로 집계하는 모든 도구와 호환됩니다.
bash 4+ 및 일반적인 awk/grep/sed/lsmod/modprobe가 필요합니다.
점검 자체에는 루트 권한이 필요하지 않습니다. 완화 조치 적용에는 루트 권한이 필요합니다.
esp4, esp6, ipcomp, ipcomp6 (CVE-2026-43284) 및 rxrpc
(CVE-2026-43500) — 이 로드되었는지, 사용 가능한지, 또는 없는지 확인합니다.modprobe -n -v를 통해 블랙리스트가 실제로
적용되는지 확인합니다. SELinux 및 AppArmor 상태를 보고합니다. kcarectl --patch-info를 통해
KernelCare 라이브패치를 감지합니다.uname -r을 해당 릴리스의 공급업체 게시 수정 버전과 비교합니다. 최선의 노력 방식이며
배포판 추적기와 대조하여 확인하세요.배포판에서 아직 커널 업데이트를 제공하지 않았거나, 곧 재부팅할 수 없고 접근 모듈을 언로드해야 하는 경우에 사용하세요:
sudo tee /etc/modprobe.d/disable-dirty-frag.conf <<'EOF'
install esp4 /bin/false
install esp6 /bin/false
install ipcomp /bin/false
install ipcomp6 /bin/false
install rxrpc /bin/false
EOF
sudo rmmod rxrpc ipcomp6 ipcomp esp6 esp4 2>/dev/null || true
rmmod가 "module is in use"라고 하면 시스템의 무언가가 IPsec 또는 AF_RXRPC(일부 VPN,
AFS 클라이언트, strongSwan, Libreswan)를 적극적으로 사용 중입니다. 강제 언로드하지 마세요.
대신 커널을 패치하고 재부팅하세요.
KernelCare / TuxCare ELS 사용자: CVE-2026-43284용 라이브패치는 재부팅 없이
이 문제를 해결합니다. kcarectl --patch-info를 확인하세요.
AlmaLinux 8/9/10, Rocky, RHEL, CloudLinux 8/9/10, Ubuntu, Debian 및 CentOS 7 (TuxCare ELS / KernelCare)을 대상으로 합니다. 수정 버전 테이블은 RHEL 계열 전용이며 Ubuntu/Debian은 패키지 관리자 최신 상태로 대체합니다. 녹색 판정은 배포판 추적기와 대조하여 확인하세요.
MIT — LICENSE 참조.