Sploitus

Exploit for XCP_ng_CVE-2026-43284_tester

kitploit · 2026-09-02

Exploit Code

MARKDOWN14 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GRABESEC-XCP_NG_CVE-2026-43284_TESTER
# XCP-ng Dirty Frag 診断 — CVE-2026-43284

![Platform](https://img.shields.io/badge/platform-XCP--ng%208.x-blue) ![Kernel](https://img.shields.io/badge/kernel-4.19%20dom0-orange) ![CVE](https://img.shields.io/badge/CVE-2026--43284-red) ![CVSS](https://img.shields.io/badge/CVSS-8.8%20HIGH-red) ![License](https://img.shields.io/badge/license-MIT-green)

**XCP-ng dom0** ホストが **CVE-2026-43284** (「Dirty Frag」)に曝露されているかどうかを判定するコミュニティ製診断ツールです。これは、Linux カーネルの xfrm-ESP サブシステムにおけるローカル権限昇格の脆弱性です。

> **TL;DR(要約)** — 標準の 4.19 dom0 カーネルを実行している現在の XCP-ng リリース(8.1、8.2、8.3)はすべて、脆弱なコード範囲に該当します。2026年5月現在、公式の XCP-ng パッチは公開されていません。このツールは、お使いのホストが曝露されているかどうかを明確に判定し、安全な暫定緩和策を提供します。

* * *

## 背景

「Dirty Frag」は、研究者の Hyunwoo Kim(@v4bel)によって2026年5月に公開されたローカル権限昇格の脆弱性です。2017年1月(カーネル 4.14 以降)に導入された、Linux カーネルの IPsec ESP サブシステムにおけるインプレース復号の高速パスを悪用します。動作する公開実証コード(PoC)は、カーネルエクスプロイトを一切必要とせず、標準のシステムコール経由で root シェルを取得します。