Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-43503 — CVE-2026-43503 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-43503
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPapers e PesquisaAprendizado e EducaçãoExploração de Binários
GitHub0xblackash/cve-2026-43503

CVE-2026-43503

CVE-2026-43503

Ver Repositório
2965há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2026-43503 — DirtyClone

ChatGPT Image Jun 25, 2026, 11_05_52 PM

Quando a Memória Compartilhada Deixa de Ser Compartilhada com Segurança.

Linux Severity CVSS Type Status

Uma vulnerabilidade de Escalação de Privilégio Local causada pela propagação inadequada da SKBFL_SHARED_FRAG flag dentro da pilha de rede do Linux.


📖 Visão Geral

CVE-2026-43503, apelidada de DirtyClone, é uma vulnerabilidade de Escalação de Privilégio Local (LPE) de Alta Severidade que afeta o subsistema de rede do kernel Linux.

A vulnerabilidade existe porque várias rotinas de cópia de fragmentos do Socket Buffer (SKB) não preservam a flag SKBFL_SHARED_FRAG ao clonar ou transferir fragmentos de pacotes.

Como resultado, a memória que deveria permanecer protegida pelas semânticas de Copy-on-Write (CoW) pode se tornar gravável inesperadamente, permitindo que um atacante local modifique dados somente leitura do cache de páginas sob condições específicas.


⚡ Por que "DirtyClone"?

O nome DirtyClone reflete duas características principais:

  • Dirty → A memória compartilhada do cache de páginas se torna inesperadamente gravável.
  • Clone → Acionado durante a clonagem ou transferência de fragmentos do SKB.

Semelhante a vulnerabilidades anteriores de corrupção de memória do Linux, o problema decorre do tratamento incorreto de metadados de memória compartilhada, e não de um estouro de buffer tradicional.


🎯 Impacto

A exploração bem-sucedida pode permitir que um atacante:

  • 🔺 Escalar privilégios para root
  • 🛠 Modificar arquivos somente leitura de propriedade do root
  • 💾 Corromper memória apoiada pelo cache de páginas
  • ⚠ Contornar as proteções esperadas de Copy-on-Write
  • 🔥 Executar código arbitrário com privilégios elevados (dependendo da cadeia de exploração)

🧩 Causa Raiz

Várias funções auxiliares de rede clonam ou movem fragmentos de pacotes sem copiar a:

SKBFL_SHARED_FRAG

flag.

Consequentemente, o buffer de socket de destino assume incorretamente a propriedade de memória que na verdade é compartilhada.

Isso quebra as suposições do kernel sobre propriedade de página e proteção contra gravação.


🔬 Funções Afetadas

__pskb_copy_fclone()

skb_shift()

skb_gro_receive()

skb_gro_receive_list()

tcp_clone_payload()

skb_segment()

Cada uma dessas rotinas pode propagar referências de fragmentos sem preservar o estado de fragmento compartilhado.


💥 Fluxo de Ataque

Usuário Local
     │
     ▼
Cria carga de rede manipulada
     │
     ▼
Clonagem de Fragmento SKB
     │
     ▼
SKBFL_SHARED_FRAG Perdida
     │
     ▼
Memória Compartilhada Parece Privada
     │
     ▼
Escrita no Cache de Páginas Somente Leitura
     │
     ▼
Escalação de Privilégio

📸 Demonstração

CVE-2026-43503

📊 Detalhes da Vulnerabilidade

PropriedadeValor
CVECVE-2026-43503
ApelidoDirtyClone
SeveridadeAlta
CVSS v3.18.8
Vetor de AtaqueLocal
ComplexidadeBaixa
Privilégios NecessáriosBaixos
Interação do UsuárioNenhuma
EscopoAlterado
ImpactoEscalação de Privilégio

🖥 Componente Afetado

Linux Kernel

Subsystem:
net/skbuff

✅ Versões do Kernel Corrigidas

Ramo EstávelVersão Corrigida
5.105.10.257
5.155.15.208
6.16.1.174
6.66.6.141
6.126.12.91
6.186.18.33
7.07.0.10
7.1+Corrigido

🛡 Mitigação

  • Atualize para um kernel Linux corrigido.
  • Restrinja o acesso ao shell local para usuários não confiáveis.
  • Aplique as atualizações de segurança mais recentes do fornecedor.
  • Monitore sistemas em busca de tentativas de escalação de privilégio.
  • Siga o princípio do menor privilégio.

🔍 Detecção

Os indicadores podem incluir:

  • Modificação inesperada de arquivos somente leitura
  • Comportamento anormal do cache de páginas
  • Tentativas de escalação de privilégio local
  • Avisos do kernel relacionados ao gerenciamento de memória de rede

📚 Resumo Técnico

CategoriaDescrição
CWEGerenciamento de Estado Incorreto
Tipo de VulnerabilidadeEscalação de Privilégio Local
ExploraçãoAtacante autenticado local
Requer ReinicializaçãoApós atualização do kernel
Explorável Remotamente❌ Não

🧠 Principais Conclusões

DirtyClone não é uma exploração remota de rede—é uma vulnerabilidade de escalação de privilégio local causada pelo tratamento incorreto de fragmentos compartilhados de socket-buffer. A perda da flag SKBFL_SHARED_FRAG permite gravações na memória que deveria permanecer protegida, prejudicando as garantias de Copy-on-Write do Linux e possibilitando a escalação de privilégio sob as condições certas.


⭐ Mantenha-se Atualizado

Vulnerabilidades de escalação de privilégio do kernel continuam a demonstrar como erros sutis de gerenciamento de memória podem ter grandes consequências de segurança.

Se este repositório foi útil, considere ⭐ marcar com estrela para apoiar a pesquisa em cibersegurança e a documentação de vulnerabilidades.

Baixar ferramenta