该仓库包含一个经过清理的技术示意图和辅助笔记,用于描述通常被称为 Dirty Frag 且针对 xfrm-ESP 路径被追踪为 CVE-2026-43284 的 Linux 内核漏洞。
该问题属于由 Hyunwoo Kim(@v4bel)发现的更广泛的 Dirty Frag 类别。一个相关的 RxRPC 变体被单独追踪为 CVE-2026-43500。
本材料的目的是:
splice()、skb 片段、文件支持页以及页缓存损坏之间的关系;本仓库不是利用指南。
实际上,该仓库以更易于检查的形式扩展并记录了最初公开的 Dirty Frag ESP 概念验证。包含的材料仅适用于 64 位 Linux 系统。
在高层面上,该问题与 xfrm ESP 接收路径中的错误的原地处理有关。
链条如下:
unshare(CLONE_NEWUSER | CLONE_NEWNET) 进入新的用户和网络命名空间;splice() 和 SPLICE_F_MOVE 将 /usr/bin/su 的只读页面移入 UDP 数据包路径;skb 片段;
poc/dirtyfrag_sim.cpp — 清理后的 C++ 研究源码产物poc/dirtyfrag — 编译的 64 位二进制产物docs/dirtyfrag-flow.png — 生成的出版图表仓库还包含一个从 C++ 源文件编译的 C++ 二进制产物。示例构建命令:
g++ -std=c++17 -o poc/dirtyfrag poc/dirtyfrag.cpp
从 cac2661c53f3(2017-01-17)到 f4c50a4034e6(2026-05-05,已发布修复)之间的内核。
有效暴露窗口约为 9 年。
本仓库仅供防御性研究、文档记录和教育分析使用。
请勿将其用于瞄准真实系统、修改特权可执行文件或获取未经授权的访问。
该漏洞类别由 Hyunwoo Kim(@v4bel) 发现。本仓库是一个独立的、经过清理的研究产物,旨在加速分析。
f4c50a4034e6