Sploitus

Exploit for CVE-2026-43284

kitploit · 2026-08-27

Exploit Code

MARKDOWN101 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XBLACKASH-CVE-2026-43284
# 🚨 CVE-2026-43284 — Грязный Фрагмент 🚨

![ChatGPT Image May 8, 2026, 06_21_04 PM](https://assets.kitploit.com/production/public/readmes/42234/47d633d6c084b3815fcc82b52d8f8f7986661f31e369f195c0f2a32a2c49ba44.png)

* * *

![Dirty Frag](https://img.shields.io/badge/CVE--2026--43284-Dirty_Frag-critical?style=for-the-badge&logo=linux&logoColor=white) ![Severity](https://img.shields.io/badge/Severity-High-critical?style=for-the-badge) ![Kernel](https://img.shields.io/badge/Linux_Kernel-Privilege_Escalation-blue?style=for-the-badge&logo=linux) ![Disclosure](https://img.shields.io/badge/Disclosed-May_2026-important?style=for-the-badge)

**Универсальное локальное повышение привилегий в ядре Linux**

* * *

## 📋 Обзор

**Грязный Фрагмент** (также известный как **Copy Fail 2**) — это уязвимость локального повышения привилегий с высоким уровнем воздействия в ядре Linux. Она позволяет **непривилегированному локальному пользователю** получить права **root** на уязвимых системах.

Обнаружена **Hyunwoo Kim (@v4bel)** , является преемником предыдущей уязвимости Copy Fail.

### Основные сведения

  * **CVE** : CVE-2026-43284 (xfrm/ESP) + CVE-2026-43500 (RxRPC)
  * **Серьёзность** : Высокая (CVSS ~7,8)
  * **Эксплуатация** : Надёжное, детерминированное получение root одной командой
  * **Дата раскрытия** : 7 мая 2026 г.
  * **Затронуты** : Большинство ядер Linux примерно с 2017 года



* * *

## 🧩 Техническое описание

Уязвимость возникает из-за небезопасного дешифрования на месте общих фрагментов сокетного буфера (`skb`), ссылающихся на страницы кэша страниц, особенно при использовании `splice(2)` или `sendfile(2)`.

Это даёт мощный **примитив произвольной записи в кэш страниц** , который может быть использован для перезаписи критических файлов в памяти и получения полного доступа root.

**Основные векторы атаки** :

  * xfrm / ESP (`esp4` / `esp6`)
  * RxRPC (используется AFS)



* * *

## 📸 Демонстрация

![CVE-2026-43284](https://assets.kitploit.com/production/public/readmes/42234/a688a2e2da1da6bff675c68b4e0b4de7d8acc7c030289cdf35ff257323f00a89.png)

* * *

## 🚨 Воздействие

  * Непривилегированный локальный атакующий → **Оболочка root**
  * Затрагивает практически все основные дистрибутивы Linux
  * Высокая надёжность без состояний гонки
  * Обходит многие существующие механизмы защиты ядра



* * *

## 🛠️ Смягчение и исправление

### Рекомендуемое исправление

Обновите ядро до последней исправленной версии от вашего дистрибутива как можно скорее.

**Исправлено в основной ветке ядра** коммитом `f4c50a4034e62ab75f1d5cdd191dd5f9c77fdff4`.

### Временное решение

root@kitploit:~
    
    
    # Заблокировать уязвимые модули
    sudo sh -c 'printf "install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n" > /etc/modprobe.d/dirtyfrag.conf'
    
    # Немедленно выгрузить модули
    sudo rmmod esp4 esp6 rxrpc 2>/dev/null || true
    
    # Сбросить кэш страниц
    echo 3 | sudo tee /proc/sys/vm/drop_caches >/dev/null
    

> Примечание: Это временное решение отключает функциональность IPsec и RxRPC/AFS.

* * *

## 📊 Затронутые дистрибутивы

* * *

## ⚠️ Отказ от ответственности

Этот репозиторий предназначен исключительно для **образовательных и защитных целей**.

* * *

**Будьте в безопасности. Патчите рано. Патчите часто.** 🛡️