
Exploit de prova de conceito em C para CVE-2026-43284 (Dirty Frag), uma escalada local de privilégios no kernel Linux que utiliza corrupção de page-cache para obter root em sistemas vulneráveis.
Este repositório contém uma Prova de Conceito (PoC) para:
CVE-2026-43284 — Dirty Frag
O exploit demonstra uma vulnerabilidade que afeta sistemas Linux vulneráveis.
Dirty Frag (às vezes referido como Copy Fail 2) é uma vulnerabilidade crítica de escalada de privilégio local no kernel Linux que afeta múltiplos subsistemas do kernel.
O bug permite que um atacante local sem privilégios escale privilégios e obtenha acesso root em sistemas vulneráveis por meio de corrupção controlada do page cache.
Descoberta originalmente por Hyunwoo Kim (@v4bel), a vulnerabilidade é considerada uma sucessora moderna de técnicas anteriores de exploração do page cache do Linux, como Dirty Pipe e Copy Fail.
A vulnerabilidade se origina do manuseio inseguro de fragmentos compartilhados de buffer de socket (skb) que referenciam regiões de memória suportadas pelo page cache.
Sob condições específicas que envolvem:
splice(2)sendfile(2)o kernel pode permitir involuntariamente a modificação de dados de arquivos em cache somente leitura.
Esse comportamento cria uma primitiva altamente poderosa:
Arbitrary Page Cache Write Primitive
que atacantes podem explorar para sobrescrever arquivos sensíveis na memória e obter privilégios totais de root.
A vulnerabilidade afeta principalmente os seguintes componentes do kernel:
esp4, esp6)| Vulnerabilidade | Similaridade |
|---|---|
| Dirty Pipe | Primitiva de sobrescrita do page cache |
| Copy Fail | Corrupção de página anterior do kernel Linux |
| Dirty COW | Escalada de privilégio via corrida de memória |
Compile o exploit usando GCC:
gcc CVE-2026-43284.c -o CVE-2026-43284 -Wall -O2
Execute o binário compilado:
./CVE-2026-43284
| Requisito | Versão |
|---|---|
| Kernel Linux | Versão Vulnerável |
| GCC | Qualquer Versão Recente |
| Arquitetura | x86_64 Recomendada |
sudo apt update
sudo apt install gcc
sudo pacman -S gcc
sudo dnf install gcc
- This project is for educational and authorized security research only.
- Do NOT use this against systems without permission.
- The author assumes no liability for misuse or damages.
🔗 Registro CVE
https://www.cve.org/CVERecord?id=CVE-2026-43284
🔗 Entrada NVD
https://nvd.nist.gov/vuln/detail/CVE-2026-43284
🔗 Aviso de Segurança da Plesk
https://support.plesk.com/hc/en-us/articles/40314546777239-Vulnerability-CVE-2026-43284-Dirty-Frag
🔗 Pesquisa da Tenable
https://www.tenable.com/blog/dirty-frag-cve-2026-43284-cve-2026-43500-frequently-asked-questions-linux-kernel-lpe
🔗 Artigo do Help Net Security
https://www.helpnetsecurity.com/2026/05/08/dirty-frag-linux-vulnerability-cve-2026-43284-cve-2026-43500/
🔗 Análise Técnica do Dirty Frag
https://www.dirtyfrag.tech/
🔗 Análise de Segurança da WebWorld
https://www.webworld.blog/2026/05/08/dirty-frag-cve-2026-43284/
🔗 Aviso da Skynats
https://www.skynats.com/blog/dirty-frag-linux-kernel-vulnerability/
🔗 Aviso de Segurança da Universidade de Colônia
https://itcc.uni-koeln.de/en/services/information-security/it-security/vulnerability-cve-2026-43284-dirty-frag
🔗 Discussão Técnica no Reddit
https://www.reddit.com/r/linuxadmin/comments/1t9ncbl/linux_dirty_frag_lpe_cve202643284_cve202643500/
| CVE | Descrição |
|---|---|
| CVE-2026-43284 | Escrita no Page Cache xfrm-ESP |
| CVE-2026-43500 | Escrita no Page Cache RxRPC |
| Dirty Pipe | Classe semelhante de corrupção do page cache |
| Copy Fail | Cadeia LPE anterior relacionada do Linux |
| Campo | Informação |
|---|
| CVE | CVE-2026-43284 |
| CVE Adicional | CVE-2026-43500 |
| Apelido | Dirty Frag / Copy Fail 2 |
| Impacto | Escalada de Privilégio Local |
| Severidade | Alta / Crítica |
| Exploração | Confiável e Determinística |
| Data de Divulgação | Maio de 2026 |
| Sistemas Afetados | Kernels Linux (2017+) |