[CVE-2026-43284] Dirty Frag:利用 ESP 与 RxRPC 实现 Linux 内核本地提权
wiz.io | 漏洞 | CVE-2026-43284 | #privilege-escalation | #linux-kernel | #vulnerability | #infosec | #dirty-frag | #cve-2026-43284
摘要
Dirty Frag(CVE-2026-43284、CVE-2026-43500):串联 Linux 内核 ESP(IPsec)与 RxRPC 子系统的页缓存写入缺陷实现确定性提权,影响 Ubuntu、RHEL、AlmaLinux 等主流发行版;已有公开 PoC、补丁尚缺,利用通常需 CAP_NET_ADMIN。
- 发布时间
- 收录时间
Skip to content