
DirtyClone — proof-of-concept локальной эскалации привилегий (LPE), нацеленный на уязвимость, связанную с ядром/XFRM, описанную в источнике как CVE-2026-43503.
POC для DirtyClone — локальная уязвимость повышения привилегий в ядре Linux.
Этот репозиторий содержит рабочую реализацию Proof of Concept, которая позволяет непривилегированному локальному пользователю получить root-привилегии, эксплуатируя повреждение page-cache через клонированные буферы сокетов.
DirtyClone (CVE-2026-43503) — четвёртый представитель семейства Dirty* (DirtyPipe → DirtyFrag → DirtyClone).
Она использует некорректное распространение флагов в __pskb_copy_fclone() при применении netfilter-цели TEE с ESP-in-UDP. Это позволяет атакующему выполнять дешифрование на месте непосредственно в поддерживаемую файлами память page-cache, даже несмотря на предыдущие меры защиты от DirtyFrag.
48f6a5356a33)user.max_user_namespaces > 0)Авторы: оригинальное исследование и техника принадлежат JFrog Security Research. Это независимая реализация на Python.
/etc/passwd, добавляя нового пользователя с uid=0Отказ от ответственности Этот инструмент предназначен только для образовательных целей и исследований в области безопасности. Несанкционированное использование в системах, которыми вы не владеете, незаконно. Используйте ответственно.
Ссылки
JFrog Security Research — разбор DirtyClone (ссылка появится позже) CVE-2026-43503 Исправление ядра Linux: 48f6a5356a33
# 1. Clone the repo
git clone https://github.com/SecureWithUmer/CVE-2026-43503.git
cd DirtyClone
# 2. Run the exploit
python3 dirtyclone.py