<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=CVE-2026-43284</id>
	<title>CVE-2026-43284 - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=CVE-2026-43284"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=CVE-2026-43284&amp;action=history"/>
	<updated>2026-06-17T17:16:45Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=CVE-2026-43284&amp;diff=69798&amp;oldid=prev</id>
		<title>Thomas.will: /* Proof of Concept */</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=CVE-2026-43284&amp;diff=69798&amp;oldid=prev"/>
		<updated>2026-05-08T13:44:47Z</updated>

		<summary type="html">&lt;p&gt;&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Proof of Concept&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left diff-editfont-monospace&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 8. Mai 2026, 13:44 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l41&quot; &gt;Zeile 41:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 41:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;=Proof of Concept=&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;=Proof of Concept=&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;''(hier einfügen)''&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;*git clone https://github.com/V4bel/dirtyfrag.git&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;*cd dirtyfrag&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;*gcc -O0 -Wall -o exp exp.c -lutil&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;*./exp&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;=Fix=&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;=Fix=&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=CVE-2026-43284&amp;diff=69797&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „=Beschreibung= „Dirty Frag&quot; (CVE-2026-43284 / CVE-2026-43500) ist eine schwerwiegende Sicherheitslücke im Linux-Kernel, die durch die Verkettung zweier unab…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=CVE-2026-43284&amp;diff=69797&amp;oldid=prev"/>
		<updated>2026-05-08T13:43:53Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „=Beschreibung= „Dirty Frag&amp;quot; (CVE-2026-43284 / CVE-2026-43500) ist eine schwerwiegende Sicherheitslücke im Linux-Kernel, die durch die Verkettung zweier unab…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;=Beschreibung=&lt;br /&gt;
„Dirty Frag&amp;quot; (CVE-2026-43284 / CVE-2026-43500) ist eine schwerwiegende&lt;br /&gt;
Sicherheitslücke im Linux-Kernel, die durch die Verkettung zweier unabhängiger&lt;br /&gt;
Page-Cache-Write-Schwachstellen eine lokale Privilegienerweiterung (Local Privilege&lt;br /&gt;
Escalation, LPE) auf nahezu allen gängigen Linux-Distributionen ermöglicht.&lt;br /&gt;
&lt;br /&gt;
Die Schwachstelle gehört zur selben Fehlerklasse wie ''Dirty Pipe'' und ''Copy Fail'':&lt;br /&gt;
Ein normaler Benutzer ohne Root-Rechte kann gezielt Daten in den ''Page Cache'' des&lt;br /&gt;
Kernels schreiben, ohne dass die eigentliche Datei auf dem Datenträger verändert wird.&lt;br /&gt;
Klassische Erkennungsmethoden wie Hashprüfungen oder Log-Analysen greifen daher nicht.&lt;br /&gt;
Nach einem Neustart oder beim Leeren des Caches verschwinden alle Spuren automatisch.&lt;br /&gt;
&lt;br /&gt;
Im Gegensatz zu vielen anderen Kernel-Exploits erfordert Dirty Frag kein präzises&lt;br /&gt;
Timing und keinen Race Condition – es handelt sich um einen deterministischen&lt;br /&gt;
Logikfehler mit sehr hoher Erfolgsrate.&lt;br /&gt;
&lt;br /&gt;
==Betroffene Komponenten==&lt;br /&gt;
Dirty Frag verkettet zwei Schwachstellen, die sich gegenseitig ergänzen:&lt;br /&gt;
&lt;br /&gt;
;xfrm-ESP Page-Cache Write (CVE-2026-43284)&lt;br /&gt;
:Vorhanden seit Commit &amp;lt;code&amp;gt;cac2661c53f3&amp;lt;/code&amp;gt; (Januar 2017), gepatcht in Mainline&lt;br /&gt;
bei &amp;lt;code&amp;gt;f4c50a4034e6&amp;lt;/code&amp;gt;. Erfordert das Recht zur Erstellung eines User Namespace.&lt;br /&gt;
&lt;br /&gt;
;RxRPC Page-Cache Write (CVE-2026-43500)&lt;br /&gt;
:Vorhanden seit Commit &amp;lt;code&amp;gt;2dc334f1a63a&amp;lt;/code&amp;gt; (Juni 2023), noch kein Patch verfügbar.&lt;br /&gt;
Erfordert kein Namespace-Privilege, setzt jedoch das Modul &amp;lt;code&amp;gt;rxrpc.ko&amp;lt;/code&amp;gt; voraus.&lt;br /&gt;
&lt;br /&gt;
Durch die Verkettung beider Varianten werden die jeweiligen blinden Flecken abgedeckt:&lt;br /&gt;
Wo &amp;lt;code&amp;gt;xfrm-ESP&amp;lt;/code&amp;gt; durch AppArmor-Richtlinien blockiert wird (z. B. Ubuntu),&lt;br /&gt;
greift &amp;lt;code&amp;gt;RxRPC&amp;lt;/code&amp;gt; – und umgekehrt.&lt;br /&gt;
&lt;br /&gt;
==Betroffene Versionen==&lt;br /&gt;
Die effektive Lebensdauer der Schwachstellen beträgt bis zu 9 Jahre.&lt;br /&gt;
Getestete Distributionen:&lt;br /&gt;
*Ubuntu 24.04.4 (Kernel 6.17.0-23-generic)&lt;br /&gt;
*RHEL 10.1 (6.12.0-124.49.1.el10_1.x86_64)&lt;br /&gt;
*CentOS Stream 10 (6.12.0-224.el10.x86_64)&lt;br /&gt;
*AlmaLinux 10 (6.12.0-124.52.3.el10_1.x86_64)&lt;br /&gt;
*Fedora 44 (6.19.14-300.fc44.x86_64)&lt;br /&gt;
*openSUSE Tumbleweed (7.0.2-1-default)&lt;br /&gt;
&lt;br /&gt;
=Proof of Concept=&lt;br /&gt;
''(hier einfügen)''&lt;br /&gt;
&lt;br /&gt;
=Fix=&lt;br /&gt;
Bis ein offizieller Kernel-Patch für die verwendete Distribution verfügbar ist,&lt;br /&gt;
können die verwundbare Module deaktiviert werden. Dieser Schritt erfordert keinen&lt;br /&gt;
Neustart.&lt;br /&gt;
&lt;br /&gt;
;Module dauerhaft deaktivieren und sofort entladen&lt;br /&gt;
*&amp;lt;code&amp;gt;sh -c &amp;quot;printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' &amp;gt; /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2&amp;gt;/dev/null; echo 3 &amp;gt; /proc/sys/vm/drop_caches; true&amp;quot;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;Page Cache leeren (falls Exploit bereits ausgeführt wurde)&lt;br /&gt;
*&amp;lt;code&amp;gt;echo 3 &amp;gt; /proc/sys/vm/drop_caches&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nach einem verfügbaren Kernel-Update:&lt;br /&gt;
;Debian/Ubuntu&lt;br /&gt;
*&amp;lt;code&amp;gt;apt update &amp;amp;&amp;amp; apt upgrade&amp;lt;/code&amp;gt;&lt;br /&gt;
;Rocky Linux / RHEL / Fedora&lt;br /&gt;
*&amp;lt;code&amp;gt;dnf update&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anschließend Neustart durchführen und prüfen, ob das Update den jeweiligen Patch enthält.&lt;br /&gt;
&lt;br /&gt;
==Verhältnis zu Copy Fail==&lt;br /&gt;
Dirty Frag teilt denselben Sink wie ''Copy Fail'' im xfrm-ESP-Pfad. Systeme, auf&lt;br /&gt;
denen die bekannte Copy-Fail-Mitigation (Blacklist von &amp;lt;code&amp;gt;algif_aead&amp;lt;/code&amp;gt;)&lt;br /&gt;
angewendet wurde, sind weiterhin durch Dirty Frag verwundbar.&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Security]]&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>