该仓库包含针对以下漏洞的概念验证(PoC):
CVE-2026-43284 — Dirty Frag
该利用程序演示了一个影响易受攻击的 Linux 系统的漏洞。
Dirty Frag(有时称为 Copy Fail 2)是一个影响多个内核子系统的严重 Linux 内核本地权限提升漏洞。
该漏洞使非特权本地攻击者能够通过受控的页缓存(page-cache)损坏,在易受攻击的系统上提升权限并获得 root 访问权限。
该漏洞最初由 Hyunwoo Kim(@v4bel) 发现,被认为是 Dirty Pipe 和 Copy Fail 等早期 Linux 页缓存利用技术的现代继承者。
该漏洞源于对引用页缓存支持的内存区域的共享套接字缓冲区(skb)片段的不安全处理。
在涉及以下特定条件时:
splice(2)sendfile(2)内核可能会无意中允许修改只读的缓存文件数据。
这种行为将产生一个极其强大的:
Arbitrary Page Cache Write Primitive
攻击者可利用该原语覆盖内存中的敏感文件,从而获得完全 root 权限。
该漏洞主要影响以下内核组件:
esp4, esp6)| 漏洞 | 相似点 |
|---|---|
| Dirty Pipe | 页缓存覆盖原语 |
| Copy Fail | 早期 Linux 内核页面损坏 |
| Dirty COW | 通过内存竞争实现权限提升 |
使用 GCC 编译该利用程序:
gcc CVE-2026-43284.c -o CVE-2026-43284 -Wall -O2
运行编译后的可执行文件:
./CVE-2026-43284
| 要求 | 版本 |
|---|---|
| Linux 内核 | 易受攻击的版本 |
| GCC | 任意较新版本 |
| 架构 | 推荐 x86_64 |
sudo apt update
sudo apt install gcc
sudo pacman -S gcc
sudo dnf install gcc
- This project is for educational and authorized security research only.
- Do NOT use this against systems without permission.
- The author assumes no liability for misuse or damages.
🔗 Plesk 安全公告
https://support.plesk.com/hc/en-us/articles/40314546777239-Vulnerability-CVE-2026-43284-Dirty-Frag
🔗 Tenable 研究
https://www.tenable.com/blog/dirty-frag-cve-2026-43284-cve-2026-43500-frequently-asked-questions-linux-kernel-lpe
🔗 Help Net Security 文章
https://www.helpnetsecurity.com/2026/05/08/dirty-frag-linux-vulnerability-cve-2026-43284-cve-2026-43500/
🔗 Dirty Frag 技术分析
https://www.dirtyfrag.tech/
🔗 WebWorld 安全分析
https://www.webworld.blog/2026/05/08/dirty-frag-cve-2026-43284/
🔗 Skynats 公告
https://www.skynats.com/blog/dirty-frag-linux-kernel-vulnerability/
🔗 Reddit 技术讨论
https://www.reddit.com/r/linuxadmin/comments/1t9ncbl/linux_dirty_frag_lpe_cve202643284_cve202643500/
| CVE | 描述 |
|---|---|
| CVE-2026-43284 | xfrm-ESP 页缓存写入 |
| CVE-2026-43500 | RxRPC 页缓存写入 |
| Dirty Pipe | 类似的页缓存损坏类型 |
| Copy Fail | 先前的相关 Linux 本地权限提升利用链 |
| 字段 | 信息 |
|---|
| CVE | CVE-2026-43284 |
| 附加 CVE | CVE-2026-43500 |
| 别名 | Dirty Frag / Copy Fail 2 |
| 影响 | 本地权限提升 |
| 严重性 | 高 / 严重 |
| 利用难度 | 可靠且具有确定性 |
| 披露日期 | 2026 年 5 月 |
| 受影响系统 | Linux 内核(2017+) |