CVE-2026-43284 — Dirty Frag 深度拆解:当零拷贝遇上原地解密,页缓存成了攻击者的画板TL;DR:这是 2026 年 5 月 7 日公开披露的 Dirty Frag 漏洞链的主角之一(另一条是 CVE-2026-43500)。一句话定性——内核网络栈的"高效零拷贝"把自己绊倒了:一个只读的页缓存页,被 splice 偷偷塞进网络包的碎片里,然后 ESP 接收路径以为那是它私有的缓冲区,直接在上面做原地解密写入。结果是:非特权用户可确定性地污染任意文件的页缓存,稳稳拿到 root。 无竞态、无 crash、不碰磁盘。