Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-43503 — CVE-2026-43503 | Kitploit
工具/GitHubGitHub/0xblackash/cve-2026-43503
权限提升漏洞分析漏洞利用论文与研究学习与教育二进制利用
GitHub0xblackash/cve-2026-43503

CVE-2026-43503

CVE-2026-43503

查看仓库
29653个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚨 CVE-2026-43503 — DirtyClone(脏克隆)

ChatGPT Image Jun 25, 2026, 11_05_52 PM

当共享内存不再安全共享时。

Linux Severity CVSS Type Status

一个因 Linux 网络协议栈中未正确传播 SKBFL_SHARED_FRAG 标志而导致的本地权限提升漏洞。


📖 概述

CVE-2026-43503,编号为 DirtyClone(脏克隆),是一个影响 Linux 内核网络子系统的**高危本地权限提升(LPE)**漏洞。

该漏洞的存在是因为多个套接字缓冲区(SKB)的分片复制例程在克隆或传输数据包分片时未能保留 SKBFL_SHARED_FRAG 标志。

结果,本应受到**写时复制(CoW)**语义保护的内存可能意外变得可写,从而允许本地攻击者在特定条件下修改只读的页缓存数据。


⚡ 为什么叫“DirtyClone”?

DirtyClone 这个名称反映了两个关键特征:

  • Dirty(脏) → 共享页缓存内存意外变得可写。
  • Clone(克隆) → 在克隆或传输 SKB 分片时触发。

与之前 Linux 内存损坏漏洞类似,问题源于对共享内存元数据的错误处理,而非传统的缓冲区溢出。


🎯 影响

成功利用该漏洞可能允许攻击者:

  • 🔺 将权限提升至 root
  • 🛠 修改 root 拥有的只读文件
  • 💾 损坏由页缓存支持的内存
  • ⚠ 绕过预期的写时复制保护
  • 🔥 执行具有提升权限的任意代码(取决于利用链)

🧩 根因

多个网络辅助函数在克隆或移动数据包分片时未复制以下标志:

SKBFL_SHARED_FRAG

因此,目标套接字缓冲区错误地将实际共享的内存假定为己有。

这打破了内核关于页面所有权和写保护的假设。


🔬 受影响的函数

__pskb_copy_fclone()

skb_shift()

skb_gro_receive()

skb_gro_receive_list()

tcp_clone_payload()

skb_segment()

上述每个例程都可能传播分片引用而不保留共享分片状态。


💥 攻击流程

本地用户
     │
     ▼
创建精心构造的网络负载
     │
     ▼
SKB 分片克隆
     │
     ▼
SKBFL_SHARED_FRAG 丢失
     │
     ▼
共享内存被视为私有
     │
     ▼
写入只读页缓存
     │
     ▼
权限提升

📸 演示

CVE-2026-43503

📊 漏洞详情

属性值
CVECVE-2026-43503
别名DirtyClone(脏克隆)
严重程度高
CVSS v3.18.8
攻击向量本地
复杂度低
所需权限低
用户交互无
影响范围已变更
影响权限提升

🖥 受影响的组件

Linux 内核

子系统:
net/skbuff

✅ 已修复的内核版本

稳定分支修复版本
5.105.10.257
5.155.15.208
6.16.1.174
6.66.6.141
6.126.12.91
6.186.18.33
7.07.0.10
7.1+已修复

🛡 缓解措施

  • 升级到已修复的 Linux 内核。
  • 限制不可信用户的本地 shell 访问。
  • 应用最新的供应商安全更新。
  • 监控系统是否存在权限提升尝试。
  • 遵循最小权限原则。

🔍 检测

可能包含以下迹象:

  • 只读文件意外被修改
  • 异常的页缓存行为
  • 本地权限提升尝试
  • 与网络内存管理相关的内核警告

📚 技术总结

类别描述
CWE状态管理不当
漏洞类型本地权限提升
利用条件本地经过身份验证的攻击者
是否需要重启内核更新后需要
远程可利用❌ 否

🧠 关键要点

DirtyClone 并非网络远程利用漏洞——它是由套接字缓冲区共享分片处理不当导致的本地权限提升漏洞。丢失 SKBFL_SHARED_FRAG 标志后,攻击者可写入本应受保护的内存,从而破坏 Linux 的写时复制保证,并在适当条件下实现权限提升。


⭐ 保持关注

内核权限提升漏洞持续表明,微小的内存管理错误可能带来重大的安全后果。

如果本仓库对您有帮助,不妨 ⭐ 收藏以支持网络安全研究与漏洞文档。

下载工具