Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-43284 — CVE-2026-43284 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-43284
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoExploração de Binários
GitHub0xblackash/cve-2026-43284

CVE-2026-43284

CVE-2026-43284

Ver Repositório
1746há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2026-43284 - Dirty Frag 🚨

Imagem do ChatGPT, 8 de maio de 2026, 06_21_04 PM

Dirty Frag Severity Kernel Disclosure

Escalonamento de Privilégios Local Universal no Kernel Linux


📋 Visão Geral

Dirty Frag (também conhecida como Copy Fail 2) é uma vulnerabilidade de escalonamento de privilégios local de alto impacto no kernel Linux. Ela permite que um usuário local sem privilégios obtenha privilégios de root em sistemas afetados.

Descoberta por Hyunwoo Kim (@v4bel), ela é uma sucessora da vulnerabilidade Copy Fail anterior.

Detalhes Principais

  • CVE: CVE-2026-43284 (xfrm/ESP) + CVE-2026-43500 (RxRPC)
  • Gravidade: Alta (CVSS ~7.8)
  • Exploração: Root confiável e determinístico em um único comando
  • Data de Divulgação: 7 de maio de 2026
  • Afetados: A maioria dos kernels Linux desde ~2017

🧩 Resumo Técnico

A vulnerabilidade se origina da descriptografia insegura in-place de fragmentos de socket buffer (skb) compartilhados que referenciam páginas do page cache, particularmente ao usar splice(2) ou sendfile(2).

Isso fornece uma poderosa primitiva de escrita arbitrária no page cache, que pode ser explorada para sobrescrever arquivos sensíveis em memória e obter acesso root completo.

Vetores de ataque primários:

  • xfrm / ESP (esp4 / esp6)
  • RxRPC (usado pelo AFS)

📸 Demonstração

CVE-2026-43284

🚨 Impacto

  • Atacante local sem privilégios → shell root
  • Afeta praticamente todas as principais distribuições Linux
  • Altamente confiável, sem condições de corrida
  • Ignora muitas mitigações existentes do kernel

🛠️ Mitigação e Remediação

Correção Recomendada

Atualize para o kernel corrigido mais recente da sua distribuição o mais rápido possível.

Corrigido no kernel mainline por meio do commit f4c50a4034e62ab75f1d5cdd191dd5f9c77fdff4.

Mitigação Temporária

# Blacklist vulnerable modules
sudo sh -c 'printf "install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n" > /etc/modprobe.d/dirtyfrag.conf'

# Unload modules immediately
sudo rmmod esp4 esp6 rxrpc 2>/dev/null || true

# Drop page cache
echo 3 | sudo tee /proc/sys/vm/drop_caches >/dev/null

Nota: Essa mitigação desativa a funcionalidade IPsec e RxRPC/AFS.


📊 Distribuições Afetadas

DistribuiçãoStatusVersão Corrigida
AlmaLinuxAfetadaDisponível
RHEL / RockyAfetadaEm distribuição
UbuntuAfetadaEm distribuição
FedoraAfetadaDisponível
DebianAfetadaEm andamento

⚠️ Aviso Legal

Este repositório destina-se exclusivamente a fins de segurança educacional e defensiva.


Fique seguro. Atualize cedo. Atualize sempre. 🛡️

Baixar ferramenta