
Se realizó una evaluación de vulnerabilidades sobre una máquina virtual con Kali Linux utilizando un script detector para la vulnerabilidad Dirty Frag, asociada a las CVE-2026-43284 y CVE-2026-43500. Posteriormente se ejecutó un Proof of Concept (PoC) público escrito en lenguaje C para validar la posibilidad de realizar una escalada local
Студент: Хонатан Клаудио
Была проведена оценка уязвимостей на виртуальной машине с Kali Linux с использованием скрипта-детектора для уязвимости Dirty Frag, связанной со следующими CVE:
После этого был выполнен публичный Proof of Concept (PoC), написанный на языке C, для проверки возможности локального повышения привилегий от непривилегированного пользователя до root.
Эксплуатация проводилась локально внутри уязвимой виртуальной машины.
Результат uname -r
Выполнение эксплойта
Пример:
127.0.0.1
Уязвимость CVE-2026-43284 затрагивает подсистему IPsec ESP ядра Linux через повреждение, связанное с записью в кэш страниц (Page-Cache Write).
Ошибка позволяет локальному непривилегированному пользователю изменять память, связанную с ядром, и в конечном итоге повышать привилегии до получения доступа root.
Эта уязвимость затрагивает ядра Linux с января 2017 по май 2026 года.
python3 dirty_frag_detect.py
gcc -O0 -Wall -o exp exp.c -lutil
./exp
Смотрите в репозитории.
Уязвимость CVE-2026-43500 затрагивает подсистему RxRPC ядра Linux.
Ошибка позволяет изменять внутренние структуры, связанные с записью в кэш страниц, и облегчает получение повышенных привилегий.
Эксплойт Dirty Frag объединяет эту уязвимость вместе с CVE-2026-43284 для повышения совместимости и эффективности эксплуатации.
Эксплойт использовал цепочку уязвимостей для обхода ограничений различных дистрибутивов Linux.
В системах, где AppArmor ограничивает пространства имен (namespaces), уязвимость RxRPC позволяет сохранить возможность эксплуатации.
Конечным результатом стало получение доступа root от непривилегированного пользователя.
Было определено:
uname -r
Был выполнен детектор Dirty Frag:
python3 dirty_frag_detect.py
Скрипт подтвердил:
Был скомпилирован и выполнен публичный эксплойт:
gcc -O0 -Wall -o exp exp.c -lutil
./exp
Эксплойт позволил получить:
uid=0(root)
whoami
Обновите ядро Linux до исправленной версии.
В качестве временного смягчения:
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches; true"
| CVE | Подсистема | Статус |
|---|---|---|
| CVE-2026-43284 | IPsec ESP | Уязвима |
| CVE-2026-43500 | RxRPC | Уязвима |
Уязвимость позволяет локальному непривилегированному пользователю получить полный доступ root к уязвимой системе.
Это может позволить:
Проверенная машина продемонстрировала критическую уязвимость локального повышения привилегий с помощью цепочки эксплуатации Dirty Frag.
Эксплуатация прошла успешно и позволила получить доступ root от непривилегированного пользователя, демонстрируя критическое влияние использования устаревших ядер Linux.
Код на языке Python был взят из репозитория: https://github.com/liamromanis101/DirtyFrag-Detector
Код на языке C для эксплуатации был взят из репозитория: https://github.com/V4bel/dirtyfrag/tree/master