## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GRABESEC-XCP_NG_CVE-2026-43284_TESTER
# XCP-ng Dirty Frag 診断 — CVE-2026-43284
    
**XCP-ng dom0** ホストが **CVE-2026-43284** (「Dirty Frag」)に曝露されているかどうかを判定するコミュニティ製診断ツールです。これは、Linux カーネルの xfrm-ESP サブシステムにおけるローカル権限昇格の脆弱性です。
> **TL;DR(要約)** — 標準の 4.19 dom0 カーネルを実行している現在の XCP-ng リリース(8.1、8.2、8.3)はすべて、脆弱なコード範囲に該当します。2026年5月現在、公式の XCP-ng パッチは公開されていません。このツールは、お使いのホストが曝露されているかどうかを明確に判定し、安全な暫定緩和策を提供します。
* * *
## 背景
「Dirty Frag」は、研究者の Hyunwoo Kim(@v4bel)によって2026年5月に公開されたローカル権限昇格の脆弱性です。2017年1月(カーネル 4.14 以降)に導入された、Linux カーネルの IPsec ESP サブシステムにおけるインプレース復号の高速パスを悪用します。動作する公開実証コード(PoC)は、カーネルエクスプロイトを一切必要とせず、標準のシステムコール経由で root シェルを取得します。