
CVE-2026-43284
Универсальное локальное повышение привилегий в ядре Linux
Грязный Фрагмент (также известный как Copy Fail 2) — это уязвимость локального повышения привилегий с высоким уровнем воздействия в ядре Linux. Она позволяет непривилегированному локальному пользователю получить права root на уязвимых системах.
Обнаружена Hyunwoo Kim (@v4bel), является преемником предыдущей уязвимости Copy Fail.
Уязвимость возникает из-за небезопасного дешифрования на месте общих фрагментов сокетного буфера (skb), ссылающихся на страницы кэша страниц, особенно при использовании splice(2) или sendfile(2).
Это даёт мощный примитив произвольной записи в кэш страниц, который может быть использован для перезаписи критических файлов в памяти и получения полного доступа root.
Основные векторы атаки:
esp4 / esp6)
Обновите ядро до последней исправленной версии от вашего дистрибутива как можно скорее.
Исправлено в основной ветке ядра коммитом f4c50a4034e62ab75f1d5cdd191dd5f9c77fdff4.
# Заблокировать уязвимые модули
sudo sh -c 'printf "install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n" > /etc/modprobe.d/dirtyfrag.conf'
# Немедленно выгрузить модули
sudo rmmod esp4 esp6 rxrpc 2>/dev/null || true
# Сбросить кэш страниц
echo 3 | sudo tee /proc/sys/vm/drop_caches >/dev/null
Примечание: Это временное решение отключает функциональность IPsec и RxRPC/AFS.
Этот репозиторий предназначен исключительно для образовательных и защитных целей.
Будьте в безопасности. Патчите рано. Патчите часто. 🛡️
| Дистрибутив | Статус | Исправленная версия |
|---|
| AlmaLinux | Затронут | Доступна |
| RHEL / Rocky | Затронут | Распространяется |
| Ubuntu | Затронут | Распространяется |
| Fedora | Затронут | Доступна |
| Debian | Затронут | В процессе |