
Локальный эксплойт для повышения привилегий в ядре Linux CVE-2026-43284 (Dirty Flag), обеспечивающий доступ root на уязвимых системах.
По состоянию на начало мая 2026 года Dirty Frag относится к уязвимости ядра Linux высокой степени серьёзности (CVE-2026-43284 и CVE-2026-43500).Воздействие: позволяет непривилегированным пользователям получить root-доступ (полный административный контроль), эксплуатируя то, как ядро обрабатывает фрагментацию памяти и сетевые взаимодействия.Охват: затрагивает большинство основных дистрибутивов, выпущенных с 2017 года (например, Ubuntu, RHEL, Fedora), и считается более надёжным, чем предыдущие эксплойты, основанные на «гонках» (race-condition) Список уязвимых систем Linux
A 143 144
Linux: Linux xxxx 5.4.0-104-generic #118-Ubuntu SMP Wed Mar 2 19:02:41 UTC 2022 x86_64 x86_64 x86_64 GNU/Linux
ldd --version: ldd (Ubuntu GLIBC 2.35-0ubuntu3.1) 2.35
Linux: Linux xxxx 5.15.0-53-generic #59-Ubuntu SMP Mon Oct 17 18:53:30 UTC 2022 x86_64 x86_64 x86_64 GNU/Linux
B 149 150
Linux: Linux xxxx 5.9.0-050900-generic #202010112230 SMP Sun Oct 11 22:34:01 UTC 2020 x86_64 x86_64 x86_64 GNU/Linux
ldd --version: ldd (Ubuntu GLIBC 2.31-0ubuntu9.9) 2.31
Linux: Linux xxxx 5.15.0-52-generic #58-Ubuntu SMP Thu Oct 13 08:03:55 UTC 2022 x86_64 x86_64 x86_64 GNU/Linux
C 157
Linux: Linux xxxx 5.15.0-52-generic #58-Ubuntu SMP Thu Oct 13 08:03:55 UTC 2022 x86_64 x86_64 x86_64 GNU/Linux
ldd --version: ldd (Ubuntu GLIBC 2.35-0ubuntu3.1) 2.35
Kali
Linux: Linux xxxx 6.16.8+kali-amd64 #1 SMP PREEMPT_DYNAMIC Kali 6.16.8-1kali1 (2025-09-24) x86_64 GNU/Linux
Python: Python 3.13.9 (main, Oct 15 2025, 14:56:22) [GCC 15.2.0] on linux
Команда запуска: ./exp
Результат:
id
uid=0(root) ........