
Dirty Frag (CVE-2026-43284/43500) — глубокий технический анализ LPE в ядре Linux от Bomb
CVE-2026-43284 (xfrm-ESP) / CVE-2026-43500 (RxRPC)
Локальное повышение привилегий в ядре Linux — реверс PoC · разбор shellcode · принцип патча · скрипт обнаружения
Dirty Frag путём цепочного использования двух независимых уязвимостей — xfrm-ESP Page-Cache Write и RxRPC Page-Cache Write — позволяет повысить привилегии с обычного локального пользователя до root практически на всех основных дистрибутивах Linux.
| Файл | Описание |
|---|---|
| dirtyfrag-analysis.md | Полная статья с техническим анализом |
| dirtyfrag-check.sh | Скрипт быстрой проверки (esp4/esp6 + rxrpc) |
# Быстрая проверка одной командой
lsmod | grep -qE "esp4|rxrpc" && echo "[!] Есть риск" || echo "[+] Безопасно"
# Или используйте полный скрипт проверки
bash dirtyfrag-check.sh
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches"
⚠️ Перед исправлением убедитесь, что в системе не используется IPsec VPN / SD-WAN / IPsec-шифрование между подами K8s
OS: Ubuntu 22.04.5 LTS
Kernel: 5.15.0-171-generic
User: ubuntu (uid=1000) → root (uid=0)
Variant: xfrm-ESP Page-Cache Write
Time: ~8 seconds
Данная статья предназначена исключительно для исследований в области безопасности и учебных целей. Не используйте её для тестирования систем без соответствующего разрешения.
Автор: Bomb
WeChat: AK7777177 (обмен исследованиями в области безопасности, сотрудничество по анализу уязвимостей)