Predictive Vulnerability Intelligence.

Product

  • Product
  • Pricing
  • Documentation

Company

  • About
  • Partnerships
  • Blog
  • Support

Legal

  • Terms
  • Privacy
  • Data Licensing

© 2026 FAUCET Technologies LLC. All rights reserved.

CVE-2026-43284

95
FAUCET Score

In the Linux kernel, the following vulnerability has been resolved: xfrm: esp: avoid in-place decrypt on shared skb frags MSG_SPLICE_PAGES can attach pages from a pipe directly to an skb. TCP marks such skbs with SKBFL_SHARED_FRAG after skb_splice_from_iter(), so later paths that may modify packet data can first make a private copy. The IPv4/IPv6 datagram append paths did not set this flag when splicing pages into UDP skbs. That leaves an ESP-in-UDP packet made from shared pipe pages looking like an ordinary uncloned nonlinear skb. ESP input then takes the no-COW fast path for uncloned skbs without a frag_list and decrypts in place over data that is not owned privately by the skb. Mark IPv4/IPv6 datagram splice frags with SKBFL_SHARED_FRAG, matching TCP. Also make ESP input fall back to skb_cow_data() when the flag is present, so ESP does not decrypt externally backed frags in place. Private nonlinear skb frags still use the existing fast path. This intentionally does not change ESP output. In esp_output_head(), the path that appends the ESP trailer to existing skb tailroom without calling skb_cow_data() is not reachable for nonlinear skbs: skb_tailroom() returns zero when skb->data_len is nonzero, while ESP tailen is positive. Thus ESP output will either use the separate destination-frag path or fall back to skb_cow_data().

First published: May 8, 2026Last modified: Jun 14, 2026

Impacted Technologies

VendorProductVersion(s)CPE
>= 4.11, < 5.10.255CPE matchmatch criteria
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
>= 5.12, < 5.15.205CPE matchmatch criteria
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
>= 5.16, < 6.1.171CPE matchmatch criteria
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
>= 6.2, < 6.6.138CPE matchmatch criteria
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
>= 6.7, < 6.12.87CPE matchmatch criteria
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*

CVSS Data

CVSS version used by this source: 3.1

8.8HIGH

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Attack Vector
LOCAL
Attack Complexity
LOW
Privileges Required
LOW
User Interaction
NONE
Scope
CHANGED
Confidentiality Impact
HIGH
Integrity Impact
HIGH
Availability Impact
HIGH
Exploitability Score
2.0
Impact Score
6.0
CvssVersion
3.1

Exploit Intelligence

EPSS Score
93.23%
Probability of exploitation in next 30 days
EPSS Percentile
99.8%
Percentile rank of EPSS score among Peer Group
As of 2026-07-27
Model: v2026.06.15
Metasploit: xfrm-ESP Page-Cache Write via CVE-2026-43284 · May 8, 2026
ExploitDB: EDB-52591 · May 29, 2026
This CVE's current EPSS score of 0.9324 is in the 100th percentile among its peer group of 17,070 CVEs.

Social Chatter

The average CVE in this peer group has 0.0 Twitter, 0.1 Reddit, 0.2 Bluesky, 0.1 Mastodon, and 0.2 GitHub mentions.

Media Mentions

The average CVE in this peer group has 0.3 InfoSec Media, 0.0 Vendor Blog, and 0.0 Security Researcher mentions.

Remediation

Patch Available

Vendor Patches (64)

microsoftpatch availablevia msrc
Product: 21308-17084Fixed in: 6.6.138.1-1
microsoftpatch availablevia msrc
Product: azl3 kernel 6.6.137.1-2 on Azure Linux 3.0Fixed in: 6.6.138.1-1
ubuntupatch availablevia ubuntu_usn
Product: linux-azure-fips (jammy)Fixed in: 5.15.0-1114.123+fips1
ubuntupatch availablevia ubuntu_usn
Product: linux-azure (xenial)Fixed in: 4.15.0-1202.217~16.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-gcp (xenial)Fixed in: 4.15.0-1186.203~16.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-hwe (xenial)Fixed in: 4.15.0-251.263~16.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-oracle (xenial)Fixed in: 4.15.0-1155.166~16.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-aws-6.17 (noble)Fixed in: 6.17.0-1017.17~24.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-gcp-6.17 (noble)Fixed in: 6.17.0-1018.19~24.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-gcp (questing)Fixed in: 6.17.0-1018.19
ubuntupatch availablevia ubuntu_usn
Product: linux-aws-6.8 (jammy)Fixed in: 6.8.0-1057.60~22.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-gcp-6.8 (jammy)Fixed in: 6.8.0-1060.63~22.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-hwe-6.8 (jammy)Fixed in: 6.8.0-124.124~22.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-ibm-6.8 (jammy)Fixed in: 6.8.0-1057.58~22.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-nvidia-6.8 (jammy)Fixed in: 6.8.0-1055.58~22.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-oracle-6.8 (jammy)Fixed in: 6.8.0-1054.55~22.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-realtime-6.8 (jammy)Fixed in: 6.8.1-1052.53~22.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux (noble)Fixed in: 6.8.0-124.124
ubuntupatch availablevia ubuntu_usn
Product: linux-aws (noble)Fixed in: 6.8.0-1057.60
ubuntupatch availablevia ubuntu_usn
Product: linux-aws-fips (noble)Fixed in: 6.8.0-1057.60+fips1
ubuntupatch availablevia ubuntu_usn
Product: linux-azure (noble)Fixed in: 6.8.0-1058.64
ubuntupatch availablevia ubuntu_usn
Product: linux-fips (noble)Fixed in: 6.8.0-124.124+fips1
ubuntupatch availablevia ubuntu_usn
Product: linux-gcp (noble)Fixed in: 6.8.0-1060.63
ubuntupatch availablevia ubuntu_usn
Product: linux-gcp-fips (noble)Fixed in: 6.8.0-1060.63+fips1
ubuntupatch availablevia ubuntu_usn
Product: linux-gke (noble)Fixed in: 6.8.0-1055.61
ubuntupatch availablevia ubuntu_usn
Product: linux-gkeop (noble)Fixed in: 6.8.0-1042.45
ubuntupatch availablevia ubuntu_usn
Product: linux-ibm (noble)Fixed in: 6.8.0-1057.58
ubuntupatch availablevia ubuntu_usn
Product: linux-nvidia (noble)Fixed in: 6.8.0-1055.58
ubuntupatch availablevia ubuntu_usn
Product: linux-nvidia-lowlatency (noble)Fixed in: 6.8.0-1055.58.1
ubuntupatch availablevia ubuntu_usn
Product: linux-nvidia-tegra (noble)Fixed in: 6.8.0-1026.26
ubuntupatch availablevia ubuntu_usn
Product: linux-oracle (noble)Fixed in: 6.8.0-1054.55
ubuntupatch availablevia ubuntu_usn
Product: linux-raspi (noble)Fixed in: 6.8.0-1057.61
ubuntupatch availablevia ubuntu_usn
Product: linux-raspi-realtime (noble)Fixed in: 6.8.0-2046.47
ubuntupatch availablevia ubuntu_usn
Product: linux-realtime (noble)Fixed in: 6.8.1-1052.53
ubuntupatch availablevia ubuntu_usn
Product: linux-azure-6.17 (noble)Fixed in: 6.17.0-1017.17~24.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-hwe-6.17 (noble)Fixed in: 6.17.0-35.35~24.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-nvidia-6.17 (noble)Fixed in: 6.17.0-1021.21
ubuntupatch availablevia ubuntu_usn
Product: linux-oem-6.17 (noble)Fixed in: 6.17.0-1024.24
ubuntupatch availablevia ubuntu_usn
Product: linux-oracle-6.17 (noble)Fixed in: 6.17.0-1016.16~24.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-realtime-6.17 (noble)Fixed in: 6.17.0-1014.16~24.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux (questing)Fixed in: 6.17.0-35.35
ubuntupatch availablevia ubuntu_usn
Product: linux-aws (questing)Fixed in: 6.17.0-1017.17
ubuntupatch availablevia ubuntu_usn
Product: linux-azure (questing)Fixed in: 6.17.0-1017.17
ubuntupatch availablevia ubuntu_usn
Product: linux-oracle (questing)Fixed in: 6.17.0-1016.16
ubuntupatch availablevia ubuntu_usn
Product: linux-raspi (questing)Fixed in: 6.17.0-1018.18
ubuntupatch availablevia ubuntu_usn
Product: linux-realtime (questing)Fixed in: 6.17.0-1014.16
ubuntupatch availablevia ubuntu_usn
Product: linux-hwe-7.0 (noble)Fixed in: 7.0.0-28.28~24.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-aws (resolute)Fixed in: 7.0.0-1006.6
ubuntupatch availablevia ubuntu_usn
Product: linux-gcp (resolute)Fixed in: 7.0.0-1005.5
ubuntupatch availablevia ubuntu_usn
Product: linux-ibm (resolute)Fixed in: 7.0.0-1007.7
ubuntupatch availablevia ubuntu_usn
Product: linux-nvidia (resolute)Fixed in: 7.0.0-1009.9
ubuntupatch availablevia ubuntu_usn
Product: linux-oracle (resolute)Fixed in: 7.0.0-1005.5
ubuntupatch availablevia ubuntu_usn
Product: linux-raspi (resolute)Fixed in: 7.0.0-1011.11
ubuntupatch availablevia ubuntu_usn
Product: linux-realtime (resolute)Fixed in: 7.0.0-22.22.1
ubuntupatch availablevia ubuntu_usn
Product: linux-oem-7.0 (resolute)Fixed in: 7.0.0-1008.8
ubuntupatch availablevia ubuntu_usn
Product: linux-xilinx (noble)Fixed in: 6.8.0-1032.33
ubuntupatch availablevia ubuntu_usn
Product: linux-lowlatency-hwe-6.8 (jammy)Fixed in: 6.8.0-134.134.1~22.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-lowlatency (noble)Fixed in: 6.8.0-134.134.1
ubuntupatch availablevia ubuntu_usn
Product: linux-aws (bionic)Fixed in: 4.15.0-1194.207
ubuntupatch availablevia ubuntu_usn
Product: linux-aws-fips (bionic)Fixed in: 4.15.0-2132.138
ubuntupatch availablevia ubuntu_usn
Product: linux-xilinx-zynqmp (jammy)Fixed in: 5.15.0-1074.78
ubuntupatch availablevia ubuntu_usn
Product: linux (resolute)Fixed in: 7.0.0-22.22
ubuntupatch availablevia ubuntu_usn
Product: linux-azure-5.15 (focal)Fixed in: 5.15.0-1114.123~20.04.1
fortinetvendor investigatingvia vendor_rss
View patch

Vendor Advisories (14)

ubuntuUSN-8569-1

Linux kernel (HWE) vulnerabilities

Jul 20, 2026
ubuntuUSN-8530-1

Linux kernel (AWS) vulnerabilities

Jul 10, 2026
ubuntuUSN-8528-1

Linux kernel (Xilinx ZynqMP) vulnerabilities

Jul 10, 2026
ubuntuUSN-8499-1

Linux kernel (Xilinx) vulnerabilities

Jul 2, 2026
ubuntuUSN-8497-1

Linux kernel (Low Latency) vulnerabilities

Jul 2, 2026
ubuntuUSN-8489-1

Linux kernel (OEM) vulnerabilities

Jul 1, 2026
ubuntuUSN-8390-2

Linux kernel vulnerability

Jun 17, 2026
ubuntuUSN-8426-1

Linux kernel (Azure) vulnerabilities

Jun 11, 2026
fortinetfortinet:fortiguard.fortinet.com/psirt/FG-IR-26-144LOW

Linux Kernel vulnerability Dirty Frag

Jun 3, 2026
ubuntuUSN-8374-1

Linux kernel vulnerabilities

Jun 2, 2026
ubuntuUSN-8373-1

Linux kernel vulnerabilities

Jun 2, 2026
ubuntuUSN-8371-1

Linux kernel vulnerabilities

Jun 2, 2026
ubuntuUSN-8370-1

Linux kernel vulnerabilities

Jun 2, 2026
microsoft2026-May/CVE-2026-43284Important

xfrm: esp: avoid in-place decrypt on shared skb frags

May 7, 2026

References

access.redhat.com / errata/RHSA-2026:16061
access.redhat.com / errata/RHSA-2026:16062
access.redhat.com / errata/RHSA-2026:16100
access.redhat.com / errata/RHSA-2026:16155
access.redhat.com / errata/RHSA-2026:16157
access.redhat.com / errata/RHSA-2026:16160
access.redhat.com / errata/RHSA-2026:16161
access.redhat.com / errata/RHSA-2026:16171
access.redhat.com / errata/RHSA-2026:16176
access.redhat.com / errata/RHSA-2026:16180
access.redhat.com / errata/RHSA-2026:16195
access.redhat.com / errata/RHSA-2026:16196
access.redhat.com / errata/RHSA-2026:16201
access.redhat.com / errata/RHSA-2026:16202
access.redhat.com / errata/RHSA-2026:16203
access.redhat.com / errata/RHSA-2026:16204
access.redhat.com / errata/RHSA-2026:16206
access.redhat.com / errata/RHSA-2026:16254
access.redhat.com / errata/RHSA-2026:16312
access.redhat.com / errata/RHSA-2026:16314
access.redhat.com / errata/RHSA-2026:16328
access.redhat.com / errata/RHSA-2026:17795
access.redhat.com / errata/RHSA-2026:18025
access.redhat.com / errata/RHSA-2026:19074
access.redhat.com / errata/RHSA-2026:19225
access.redhat.com / errata/RHSA-2026:19564
access.redhat.com / errata/RHSA-2026:19568
access.redhat.com / errata/RHSA-2026:19569
access.redhat.com / errata/RHSA-2026:19572
access.redhat.com / errata/RHSA-2026:19573
access.redhat.com / errata/RHSA-2026:19574
access.redhat.com / errata/RHSA-2026:19575
access.redhat.com / errata/RHSA-2026:19577
access.redhat.com / errata/RHSA-2026:21695
access.redhat.com / errata/RHSA-2026:23233
access.redhat.com / errata/RHSA-2026:26542
access.redhat.com / errata/RHSA-2026:33486
access.redhat.com / errata/RHSA-2026:34098
access.redhat.com / security/cve/CVE-2026-43284
bugzilla.redhat.com / show_bug.cgi
security.access.redhat.com / data/csaf/v2/vex/2026/cve-2026-43284.json
cert-portal.siemens.com / productcert/html/ssa-019113.html
cert-portal.siemens.com / productcert/html/ssa-082556.html
github.com / V4bel/dirtyfrag
ExploitThird Party Advisory
git.kernel.org / stable/c/50ed1e7873100f77abad20fd31c51029bc49cd03
Patch
git.kernel.org / stable/c/52646cbd00e765a6db9c3afe9535f26218276034
Patch
git.kernel.org / stable/c/5d55c7336f8032d434adcc5fab987ccc93a44aec
Patch
git.kernel.org / stable/c/71a1d9d985d26716f74d21f18ee8cac821b06e97
Patch
git.kernel.org / stable/c/8253aab4659ca16116b522203c2a6b18dccacea7
git.kernel.org / stable/c/a6cb440f274a22456ef3e86b457344f1678f38f9
Patch
git.kernel.org / stable/c/ab8b995323e5237041472d07e5055f5f7dcdf15b
Patch
git.kernel.org / stable/c/b54edf1e9a3fd3491bdcb82a21f8d21315271e0d
Patch
git.kernel.org / stable/c/f4c50a4034e62ab75f1d5cdd191dd5f9c77fdff4
git.kernel.org / stable/c/fe785bb3a8096dffcc4048a85cd0c83337eeecad
vicarius.io / vsociety/posts/cve-2026-43284-detection-script-dirty-frag-linux-kernel-local-privilege-escalation
vicarius.io / vsociety/posts/cve-2026-43284-mitigation-script-dirty-frag-linux-kernel-local-privilege-escalation
openwall.com / lists/oss-security/2026/05/08/7
Mailing List
openwall.com / lists/oss-security/2026/05/13/6
openwall.com / lists/oss-security/2026/05/14/2
openwall.com / lists/oss-security/2026/05/14/4