
PoC локального повышения привилегий в ядре Linux для CVE-2026-43503 (DirtyClone). Эксплуатирует потерю флага в клонированном sk_buff для записи в память page-cache, внедряя учетную запись root без изменения диска.
Локальное повышение привилегий в Linux. Клонированный sk_buff теряет флаг SKBFL_SHARED_FRAG, поэтому дешифрование ESP на месте записывает в файловую память page-cache. PoC патчит /etc/passwd в кэше для внедрения учетной записи с uid-0 и даёт root shell. Диск никогда не изменяется.
Исправлено в mainline 48f6a5356a33 (v7.1-rc5).
Запуск от непривилегированного пользователя:
python3 CVE-2026-43503.py
[*] uid=1000 -> root
[+] injected uid 0 account 'firefart' (password: pwned)
uid=0(root) gid=0(root) groups=0(root)
[+] root achieved
Неисправленное ядро, включенные непривилегированные user namespaces, а также python3 + libcrypto + iproute2 + iptables на целевой системе.
Только для авторизованного тестирования и исследований.