All Products
Search
Document Center

:Perbaikan kerentanan kernel CVE-2026-43284 & CVE-2026-43500 (DirtyFrag)

Last Updated:May 15, 2026

Ikhtisar kerentanan

Tim keamanan Alibaba Cloud Linux telah mengidentifikasi serangkaian kerentanan peningkatan hak istimewa lokal yang baru-baru ini diungkapkan pada kernel Linux, yang secara kolektif dikenal sebagai Dirty Frag. Kerentanan ini mengeksploitasi cacat dalam mekanisme kepemilikan bersama fragmen halaman pada socket buffer (skb) di subsistem jaringan kernel. Hal ini memungkinkan jalur dekripsi in-place untuk memodifikasi data halaman yang tidak dimiliki secara privat oleh kernel, sehingga berpotensi menyebabkan peningkatan hak istimewa lokal hingga root.

Dirty Frag mencakup dua CVE terkait, masing-masing memengaruhi modul IPsec ESP dan RxRPC:

CVE ID

Modul yang terpengaruh

Tingkat keparahan

CVE-2026-43284

esp4, esp6 (IPsec ESP)

High

CVE-2026-43500

rxrpc

High

Kode eksploitasi proof-of-concept (PoC) yang tersedia secara publik telah menunjukkan kemampuan andal untuk melakukan peningkatan hak istimewa lokal ke root pada distribusi Linux utama. Jika penyerang berhasil mendapatkan akses eksekusi dengan hak istimewa rendah pada sistem target—misalnya melalui shell pengguna standar, proses web yang dikompromikan, atau sebagai prasyarat untuk container escape—mereka dapat mengeksploitasi kerentanan ini untuk sepenuhnya mengompromikan node yang terpengaruh.

Detail kerentanan

CVE-2026-43284 (Kerentanan dekripsi in-place ESP)

Mekanisme kerentanan:

Pada jalur input IPsec ESP kernel Linux, saat memproses paket ESP-in-UDP, jika fragmen halaman ditambahkan langsung ke socket buffer (skb) dari pipe menggunakan metode seperti MSG_SPLICE_PAGES, splice(2), atau sendfile(2), kernel seharusnya menandai skb tersebut dengan flag SKBFL_SHARED_FRAG. Flag ini memastikan bahwa setiap jalur kode yang berpotensi memodifikasi data paket terlebih dahulu melakukan copy-on-write (COW).

Namun, jalur penambahan paket IPv4/IPv6 gagal mengatur flag SKBFL_SHARED_FRAG secara benar saat menyambungkan fragmen halaman untuk skb UDP. Akibatnya, penanganan input ESP salah menganggap skb yang berisi halaman pipe eksternal sebagai skb linear normal yang tidak dikloning. Operasi dekripsi in-place pun dilakukan langsung pada halaman eksternal yang tidak dimiliki secara privat oleh kernel.

Penyerang dapat menyusun tata letak halaman pipe tertentu untuk merusak atau mengekspos data cache halaman sensitif, seperti isi file sistem kritis seperti /etc/passwd, selama fase dekripsi ESP. Hal ini berpotensi menyebabkan peningkatan hak istimewa lokal hingga root.

Versi kernel yang terpengaruh: Kerentanan ini diperkenalkan sejak Linux 4.11 dan memengaruhi semua versi berikutnya yang belum dipatch.

CVE-2026-43500 (Kerentanan tulis cache halaman RxRPC)

Mekanisme kerentanan:

CVE-2026-43500, komponen lain dari keluarga kerentanan Dirty Frag, terdapat pada modul kernel rxrpc (Remote Procedure Call over RX). Kerentanan ini memiliki akar penyebab yang sama dengan CVE-2026-43284: jalur penerimaan RxRPC juga melakukan operasi dekripsi atau penulisan in-place pada fragmen skb bersama. Ketika fragmen tersebut berasal dari referensi eksternal, seperti halaman pipe, kernel secara salah memodifikasi data non-privat, yang mengakibatkan korupsi cache halaman dan peningkatan hak istimewa.

Berbeda dengan CVE-2026-43284, CVE-2026-43500 terutama memengaruhi sistem yang mengaktifkan modul kernel rxrpc. Modul ini biasanya disediakan dalam paket seperti kernel-modules-extra atau kernel-modules-partner pada beberapa distribusi.

Produk dan versi yang terpengaruh

Produk dan versi Alibaba Cloud Linux berikut terpengaruh oleh kerentanan Dirty Frag:

Produk

Versi kernel

CVE yang terpengaruh

Status

Alibaba Cloud Linux 2

4.19.91-28.5.al7 dan lebih lama

CVE-2026-43284

Terpengaruh

Alibaba Cloud Linux 3

5.10.134-19.3.1.al8 dan lebih lama

CVE-2026-43284

Terpengaruh

Alibaba Cloud Linux 4

6.6.102-5.3.1.alnx4 dan lebih lama

CVE-2026-43284

Terpengaruh

Kernel Alibaba Cloud Linux tidak menyertakan modul rxrpc secara default. Oleh karena itu, hanya terpengaruh oleh CVE-2026-43284, bukan CVE-2026-43500.

Mitigasi

Penting

Kerentanan ini mengeksploitasi modul xfrm-ESP. Menonaktifkan modul ini sebagai mitigasi dapat mengganggu layanan IPsec (VPN). Jika layanan Anda bergantung pada modul ini, evaluasi dampaknya sebelum menonaktifkannya.

Nonaktifkan modul xfrm-ESP:

sudo sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf"
sudo rmmod esp4 esp6 2> /dev/null || true

Perbaikan

Alibaba Cloud Linux telah merilis patch resmi untuk mengatasi kerentanan CVE-2026-43284.

Sistem operasi

Detail perbaikan

Alibaba Cloud Linux 4

ALINUX4-SA-2026:0161

Alibaba Cloud Linux 4 (hot patch)

ALINUX4-HOTFIX-SA-2026:0001

Alibaba Cloud Linux 3

ALINUX3-SA-2026:0089

Alibaba Cloud Linux 3 (hot patch)

ALINUX3-HOTFIX-SA-2026:0001

Terapkan perbaikan menggunakan salah satu metode berikut:

  1. Peningkatan sistem

    Upgrade paket sistem Anda dengan menjalankan perintah yum update sesegera mungkin. Setelah upgrade, Anda harus restart instans agar patch berlaku.

  2. Hot patch

    Untuk sistem yang tidak dapat segera direstart, Alibaba Cloud Linux menyediakan hot patch. Untuk instruksi lengkap cara menginstal dan memverifikasi hot patch, lihat Instruksi hot patch untuk CVE-2026-43284.

Referensi