Vulnerabilidade LPE DirtyClone no Linux (CVE‑2026‑43503)
Técnicas e Métodos de Ataque2026-07-01, 10:17
Pesquisadores da JFrog demonstraram uma nova variante da família de vulnerabilidades DirtyFrag — DirtyClone (CVE‑2026‑43503). A falha está relacionada ao processamento de pacotes de rede no subsistema
XFRM/IPsec e surge da separação inadequada de funções de memória entre o page cache, skb e buffers criptográficos. Como resultado, um usuário local com o privilégio CAP_NET_ADMIN pode escrever no cache de arquivos do kernel e sobrescrever partes de arquivos binários, incluindo críticos como /usr/bin/su.Kernels Linux que não possuem o conjunto completo de patches para DirtyFrag (CVE‑2026‑43284, CVE‑2026‑43500, CVE‑2026‑46300, CVE‑2026‑43503) são vulneráveis, incluindo distribuições baseadas em Debian, Ubuntu, Fedora e outras quando
user namespaces estão habilitados. A exploração permite escalonamento de privilégio para root, contornando controles de integridade e não deixando rastros perceptíveis nos logs do sistema.Vulnerabilidades
Pesquisadores
Fornecedor
Produto
Mais