
CVE-2026-43503
Уязвимость локального повышения привилегий, вызванная некорректным распространением флага SKBFL_SHARED_FRAG внутри сетевого стека Linux.
CVE-2026-43503, получившая прозвище DirtyClone, — это уязвимость локального повышения привилегий (LPE) высокой степени серьёзности, затрагивающая сетевую подсистему ядра Linux.
Уязвимость существует, поскольку несколько процедур копирования фрагментов буфера сокетов (SKB) не сохраняют флаг SKBFL_SHARED_FRAG при клонировании или передаче фрагментов пакетов.
В результате память, которая должна оставаться защищённой семантикой копирования при записи (Copy-on-Write, CoW), может неожиданно стать доступной для записи, что позволяет локальному злоумышленнику изменять данные в кэше страниц, доступные только для чтения, при определённых условиях.
Название DirtyClone отражает две ключевые характеристики:
Как и предыдущие уязвимости повреждения памяти в Linux, проблема вызвана некорректной обработкой метаданных разделяемой памяти, а не традиционным переполнением буфера.
Успешная эксплуатация может позволить атакующему:
Несколько вспомогательных функций сети клонируют или перемещают фрагменты пакетов без копирования флага:
SKBFL_SHARED_FRAG
флаг.
Следовательно, целевой буфер сокета некорректно принимает на себя владение памятью, которая на самом деле является разделяемой.
Это нарушает предположения ядра о владении страницами и защите от записи.
__pskb_copy_fclone()
skb_shift()
skb_gro_receive()
skb_gro_receive_list()
tcp_clone_payload()
skb_segment()
Каждая из этих процедур может распространять ссылки на фрагменты без сохранения состояния разделяемого фрагмента.
Local User
│
▼
Create crafted networking workload
│
▼
SKB Fragment Cloning
│
▼
SKBFL_SHARED_FRAG Lost
│
▼
Shared Memory Appears Private
│
▼
Write Into Read-Only Page Cache
│
▼
Privilege Escalation
Linux Kernel
Subsystem:
net/skbuff
Индикаторы могут включать:
| Категория | Описание |
|---|---|
| CWE | Некорректное управление состоянием |
| Тип уязвимости | Локальное повышение привилегий |
DirtyClone — это не удалённая сетевая эксплуатация; это уязвимость локального повышения привилегий, вызванная некорректной обработкой разделяемых фрагментов буфера сокетов. Потеря флага
SKBFL_SHARED_FRAGпозволяет выполнять запись в память, которая должна оставаться защищённой, подрывая гарантии копирования при записи в Linux и позволяя повышение привилегий при определённых условиях.
Уязвимости повышения привилегий в ядре продолжают демонстрировать, как тонкие ошибки управления памятью могут иметь серьёзные последствия для безопасности.
Если этот репозиторий был полезен, рассмотрите возможность поставить ⭐, чтобы поддержать исследования в области кибербезопасности и документирование уязвимостей.
| Свойство | Значение |
|---|
| CVE | CVE-2026-43503 |
| Прозвище | DirtyClone |
| Серьёзность | Высокая |
| CVSS v3.1 | 8.8 |
| Вектор атаки | Локальный |
| Сложность | Низкая |
| Требуемые привилегии | Низкие |
| Взаимодействие пользователя | Отсутствует |
| Область | Изменена |
| Влияние | Повышение привилегий |
| Стабильная ветвь | Исправленная версия |
|---|
| 5.10 | 5.10.257 |
| 5.15 | 5.15.208 |
| 6.1 | 6.1.174 |
| 6.6 | 6.6.141 |
| 6.12 | 6.12.91 |
| 6.18 | 6.18.33 |
| 7.0 | 7.0.10 |
| 7.1+ | Исправлено |
| Эксплуатация | Локальный аутентифицированный злоумышленник |
| Требуется перезагрузка | После обновления ядра |
| Возможна удалённая эксплуатация | ❌ Нет |