Linux本地权限提升。一个被克隆的 sk_buff 丢失了 SKBFL_SHARED_FRAG 标志,导致ESP原地解密写入文件支持页缓存内存。PoC将 /etc/passwd 在缓存中修补,注入一个uid-0账户,并给出一个root shell。磁盘从未被修改。
已在主线版本 48f6a5356a33 (v7.1-rc5) 中修复。
以非特权用户运行:
python3 CVE-2026-43503.py
[*] uid=1000 -> root
[+] injected uid 0 account 'firefart' (password: pwned)
uid=0(root) gid=0(root) groups=0(root)
[+] root achieved
未修补的内核,启用了非特权用户命名空间,目标上安装了 python3 + libcrypto + iproute2 + iptables。
仅用于授权测试和研究。