## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XBLACKASH-CVE-2026-43284
# 🚨 CVE-2026-43284 — Грязный Фрагмент 🚨

* * *
   
**Универсальное локальное повышение привилегий в ядре Linux**
* * *
## 📋 Обзор
**Грязный Фрагмент** (также известный как **Copy Fail 2**) — это уязвимость локального повышения привилегий с высоким уровнем воздействия в ядре Linux. Она позволяет **непривилегированному локальному пользователю** получить права **root** на уязвимых системах.
Обнаружена **Hyunwoo Kim (@v4bel)** , является преемником предыдущей уязвимости Copy Fail.
### Основные сведения
* **CVE** : CVE-2026-43284 (xfrm/ESP) + CVE-2026-43500 (RxRPC)
* **Серьёзность** : Высокая (CVSS ~7,8)
* **Эксплуатация** : Надёжное, детерминированное получение root одной командой
* **Дата раскрытия** : 7 мая 2026 г.
* **Затронуты** : Большинство ядер Linux примерно с 2017 года
* * *
## 🧩 Техническое описание
Уязвимость возникает из-за небезопасного дешифрования на месте общих фрагментов сокетного буфера (`skb`), ссылающихся на страницы кэша страниц, особенно при использовании `splice(2)` или `sendfile(2)`.
Это даёт мощный **примитив произвольной записи в кэш страниц** , который может быть использован для перезаписи критических файлов в памяти и получения полного доступа root.
**Основные векторы атаки** :
* xfrm / ESP (`esp4` / `esp6`)
* RxRPC (используется AFS)
* * *
## 📸 Демонстрация

* * *
## 🚨 Воздействие
* Непривилегированный локальный атакующий → **Оболочка root**
* Затрагивает практически все основные дистрибутивы Linux
* Высокая надёжность без состояний гонки
* Обходит многие существующие механизмы защиты ядра
* * *
## 🛠️ Смягчение и исправление
### Рекомендуемое исправление
Обновите ядро до последней исправленной версии от вашего дистрибутива как можно скорее.
**Исправлено в основной ветке ядра** коммитом `f4c50a4034e62ab75f1d5cdd191dd5f9c77fdff4`.
### Временное решение
root@kitploit:~
# Заблокировать уязвимые модули
sudo sh -c 'printf "install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n" > /etc/modprobe.d/dirtyfrag.conf'
# Немедленно выгрузить модули
sudo rmmod esp4 esp6 rxrpc 2>/dev/null || true
# Сбросить кэш страниц
echo 3 | sudo tee /proc/sys/vm/drop_caches >/dev/null
> Примечание: Это временное решение отключает функциональность IPsec и RxRPC/AFS.
* * *
## 📊 Затронутые дистрибутивы
* * *
## ⚠️ Отказ от ответственности
Этот репозиторий предназначен исключительно для **образовательных и защитных целей**.
* * *
**Будьте в безопасности. Патчите рано. Патчите часто.** 🛡️