
Dirty Frag (CVE-2026-43284/43500) - Análise Técnica Profunda de LPE no Kernel Linux por Bomb
CVE-2026-43284 (xfrm-ESP) / CVE-2026-43500 (RxRPC)
Vulnerabilidade de escalonamento de privilégios no kernel Linux — Reversão do PoC · Análise de Shellcode · Princípio do Patch · Script de Detecção
O Dirty Frag explora, de forma encadeada, duas vulnerabilidades independentes — xfrm-ESP Page-Cache Write e RxRPC Page-Cache Write — para escalar privilégios de um usuário local comum para root em praticamente todas as principais distribuições Linux.
| Arquivo | Descrição |
|---|---|
| dirtyfrag-analysis.md | Artigo completo de análise técnica |
| dirtyfrag-check.sh | Script de detecção com um clique (esp4/esp6 + rxrpc) |
# Detecção rápida com um único comando
lsmod | grep -qE "esp4|rxrpc" && echo "[!] Em risco" || echo "[+] Seguro"
# Ou use o script de detecção completo
bash dirtyfrag-check.sh
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches"
⚠️ Antes de aplicar a correção, confirme que o sistema não utiliza VPN IPsec / SD-WAN / criptografia IPsec entre pods do K8s
OS: Ubuntu 22.04.5 LTS
Kernel: 5.15.0-171-generic
User: ubuntu (uid=1000) → root (uid=0)
Variant: xfrm-ESP Page-Cache Write
Time: ~8 segundos
Este artigo destina-se exclusivamente a pesquisa de segurança e intercâmbio de aprendizado. Não o utilize para testes não autorizados em sistemas.
Autor: Bomb
WeChat: AK7777177 (intercâmbio de pesquisa em segurança, colaboração em análise de vulnerabilidades)