
Se realizó una evaluación de vulnerabilidades sobre una máquina virtual con Kali Linux utilizando un script detector para la vulnerabilidad Dirty Frag, asociada a las CVE-2026-43284 y CVE-2026-43500. Posteriormente se ejecutó un Proof of Concept (PoC) público escrito en lenguaje C para validar la posibilidad de realizar una escalada local
Estudante: Jonatan Claudio
Foi realizada uma avaliação de vulnerabilidades em uma máquina virtual com Kali Linux utilizando um script detector para a vulnerabilidade Dirty Frag, associada às seguintes CVE:
Posteriormente, foi executado um Proof of Concept (PoC) público escrito em linguagem C para validar a possibilidade de realizar uma escalada local de privilégios de um usuário sem privilégios para root.
A exploração foi realizada localmente dentro da máquina virtual vulnerável.
Resultado de uname -r
Execução do exploit
Exemplo:
127.0.0.1
A vulnerabilidade CVE-2026-43284 afeta o subsistema IPsec ESP do kernel Linux por meio de uma corrupção relacionada a Page-Cache Write.
A falha permite que um usuário local sem privilégios possa modificar memória associada ao kernel e eventualmente escalar privilégios até obter acesso root.
Esta vulnerabilidade afeta kernels Linux desde janeiro de 2017 até maio de 2026.
python3 dirty_frag_detect.py
gcc -O0 -Wall -o exp exp.c -lutil
./exp
Ver no repositório.
A vulnerabilidade CVE-2026-43500 afeta o subsistema RxRPC do kernel Linux.
A falha permite modificar estruturas internas relacionadas a Page-Cache Write e facilita a obtenção de privilégios elevados.
O exploit Dirty Frag combina esta vulnerabilidade junto com CVE-2026-43284 para aumentar a compatibilidade e efetividade da exploração.
O exploit utilizou uma cadeia de vulnerabilidades para cobrir limitações de diferentes distribuições Linux.
Em sistemas onde AppArmor restringe namespaces, a vulnerabilidade RxRPC permite manter viável a exploração.
O resultado final foi a obtenção de acesso root a partir de um usuário não privilegiado.
Foi identificado:
uname -r
O detector Dirty Frag foi executado:
python3 dirty_frag_detect.py
O script confirmou:
O exploit público foi compilado e executado:
gcc -O0 -Wall -o exp exp.c -lutil
./exp
O exploit permitiu obter:
uid=0(root)
whoami
Atualizar o kernel Linux para uma versão corrigida.
Como mitigação temporária:
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches; true"
| CVE | Subsistema | Estado |
|---|---|---|
| CVE-2026-43284 | IPsec ESP | Vulnerável |
| CVE-2026-43500 | RxRPC | Vulnerável |
A vulnerabilidade permite que um usuário local sem privilégios obtenha acesso root completo ao sistema afetado.
Isso pode permitir:
A máquina avaliada apresentou uma vulnerabilidade crítica de escalada local de privilégios por meio da cadeia de exploração Dirty Frag.
A exploração foi bem-sucedida e permitiu obter acesso root a partir de um usuário sem privilégios, demonstrando o impacto crítico de manter kernels Linux desatualizados.
O código em linguagem Python foi extraído do repositório: https://github.com/liamromanis101/DirtyFrag-Detector
O código em linguagem C para a exploração foi extraído do repositório: https://github.com/V4bel/dirtyfrag/tree/master