CVE-2026-43284
| Sugerencia |
|---|
INFORMACIÓN SUJETA A CAMBIOS. Suscríbase a esta página de la wiki para recibir notificaciones cuando haya novedades (botón "Seguir(W)" en la barra de arriba). |
| Tabla de contenidos |
|---|
Introducción
Bajo el nombre Dirty Frag, y con identificador CVE-2026-43284, se engloban dos vulnerabilidades nuevas que permiten escalar privilegios en Linux. Son muy similares a las anteriores vulnerabilidades Dirty Pipe y Copy Fail y, al igual que ellas, requiere de un usuario local para poder ejecutarse o de ejecución de comandos en un contenedor para poder acceder al host. Sin embargo, el código vulnerable es otro, y por lo tanto las mitigaciones y los parches de las anteriores vulnerabilidades no tienen efecto en ésta.
En el caso actual de Dirty Frag, se basa en código vulnerable en dos módulos distintos: (fuente; https://github.com/tangjie1/dirtyfrag-check#%E6%BC%8F%E6%B4%9E%E8%83%8C%E6%99%AF)
| Subsistema | Versiones de kernel vulnerables |
|---|---|
| xfrm-ESP | >= 4.10 (2017-01) |
| RxRPC | >= 6.4 (2023-06) |
Estas dos vulnerabilidades son complementarias; en casi todas las distribuiciones linux posteriores al 2017, si no funciona un método funciona el otro.
Gravedad y prioridad
La vulnerabilidad está confirmada, los datos técnicos han sido publicados y el exploit es fácil de conseguir. Por ello la prioridad asignada es:
...