
C proof-of-concept эксплойт для CVE-2026-43284 (Dirty Frag) — локальное повышение привилегий в ядре Linux, использующее повреждение page-cache для получения прав root на уязвимых системах.
Этот репозиторий содержит доказательство концепции (PoC) для:
CVE-2026-43284 — Dirty Frag
Эксплойт демонстрирует уязвимость, затрагивающую уязвимые системы Linux.
Dirty Frag (иногда называемая Copy Fail 2) — это критическая уязвимость локального повышения привилегий в ядре Linux, затрагивающая несколько подсистем ядра.
Ошибка позволяет непривилегированному локальному злоумышленнику повышать привилегии и получать root-доступ к уязвимым системам путём контролируемого повреждения page-cache (кэша страниц).
Впервые обнаруженная Hyunwoo Kim (@v4bel), эта уязвимость считается современным продолжением более ранних техник эксплуатации page-cache в Linux, таких как Dirty Pipe и Copy Fail.
Уязвимость originates из-за небезопасной обработки фрагментов общего буфера сокета (skb), которые ссылаются на области памяти, поддерживаемые page-cache.
При определённых условиях, включающих:
splice(2)sendfile(2)ядро может непреднамеренно разрешить изменение данных кэшированных файлов, доступных только для чтения.
Такое поведение создаёт чрезвычайно мощный:
Arbitrary Page Cache Write Primitive
который злоумышленники могут использовать для перезаписи чувствительных файлов в памяти и получения полных root-привилегий.
Уязвимость в первую очередь затрагивает следующие компоненты ядра:
esp4, esp6)| Vulnerability | Similarity |
|---|---|
| Dirty Pipe | Page-cache overwrite primitive |
| Copy Fail | Earlier Linux kernel page corruption |
| Dirty COW | Privilege escalation via memory race |
Скомпилируйте эксплойт с помощью GCC:
gcc CVE-2026-43284.c -o CVE-2026-43284 -Wall -O2
Запустите скомпилированный бинарный файл:
./CVE-2026-43284
| Requirement | Version |
|---|---|
| Linux Kernel | Vulnerable Version |
| GCC | Any Recent Version |
| Architecture | x86_64 Recommended |
sudo apt update
sudo apt install gcc
sudo pacman -S gcc
sudo dnf install gcc
- Этот проект предназначен только для образовательных целей и авторизованных исследований в области безопасности.
- НЕ используйте его против систем без разрешения.
- Автор не несёт ответственности за неправомерное использование или ущерб.
🔗 Запись CVE
https://www.cve.org/CVERecord?id=CVE-2026-43284
🔗 Запись NVD
https://nvd.nist.gov/vuln/detail/CVE-2026-43284
🔗 Уведомление безопасности Plesk
https://support.plesk.com/hc/en-us/articles/40314546777239-Vulnerability-CVE-2026-43284-Dirty-Frag
🔗 Исследование Tenable
https://www.tenable.com/blog/dirty-frag-cve-2026-43284-cve-2026-43500-frequently-asked-questions-linux-kernel-lpe
🔗 Статья Help Net Security
https://www.helpnetsecurity.com/2026/05/08/dirty-frag-linux-vulnerability-cve-2026-43284-cve-2026-43500/
🔗 Технический разбор Dirty Frag
https://www.dirtyfrag.tech/
🔗 Анализ безопасности WebWorld
https://www.webworld.blog/2026/05/08/dirty-frag-cve-2026-43284/
🔗 Уведомление Skynats
https://www.skynats.com/blog/dirty-frag-linux-kernel-vulnerability/
🔗 Уведомление безопасности Кёльнского университета
https://itcc.uni-koeln.de/en/services/information-security/it-security/vulnerability-cve-2026-43284-dirty-frag
🔗 Техническое обсуждение на Reddit
https://www.reddit.com/r/linuxadmin/comments/1t9ncbl/linux_dirty_frag_lpe_cve202643284_cve202643500/
| CVE | Description |
|---|---|
| CVE-2026-43284 | xfrm-ESP Page-Cache Write |
| CVE-2026-43500 | RxRPC Page-Cache Write |
| Dirty Pipe | Similar page-cache corruption class |
| Copy Fail | Previous related Linux LPE chain |
| Field | Information |
|---|
| CVE | CVE-2026-43284 |
| Additional CVE | CVE-2026-43500 |
| Nickname | Dirty Frag / Copy Fail 2 |
| Impact | Local Privilege Escalation |
| Severity | High / Critical |
| Exploitation | Reliable & Deterministic |
| Disclosure Date | May 2026 |
| Affected Systems | Linux Kernels (2017+) |