CVE-2026-46300
net: skbuff: الحفاظ على علامة shared-frag أثناء الدمج
- تم النشر
- 23/05/2026
- محدث
- 08/09/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 29/05/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 95.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نواة لينكس، تم حلّ الثغرة الأمنية التالية: net: skbuff: الحفاظ على علامة shared-frag أثناء الدمج (coalescing) يمكن للدالة skb_try_coalesce() إرفاق أجزاء مفككة (paged frags) من @from إلى @to. إذا كانت @from تحمل SKBFL_SHARED_FRAG مضبوطًا، فإن skb الناتج @to قد يحتوي على نفس الأجزاء المملوكة خارجيًا أو المدعومة من ذاكرة التخزين المؤقت للصفحات (page-cache)، لكن علامة shared-frag تُفقد حاليًا. وهذا يكسر الخاصية الثابتة (invariant) التي تعتمد عليها عمليات الكتابة اللاحقة في المكان نفسه (in-place writers). وعلى وجه الخصوص، يتحقق مسار إدخال ESP من skb_has_shared_frag() قبل أن يقرر ما إذا كان بإمكان skb غير خطي وغير مستنسخ تجاوز skb_cow_data(). إذا قام دمج استقبال TCP بنقل أجزاء مشتركة إلى skb غير معلّم، فقد يرى ESP أن skb_has_shared_frag() ترجع القيمة false ويقوم بفك التشفير في المكان نفسه فوق أجزاء مدعومة من page-cache. انشر SKBFL_SHARED_FRAG عندما تنقل skb_try_coalesce() أجزاء الصفحات. لا يحتاج مسار نسخ tailroom إلى العلامة لأنه ينسخ البايتات إلى البيانات الخطية لـ @to بدلًا من نقل واصفات الأجزاء.
المصادر
12- CVE-2026-46300إعلامية
CVE-2026-46300
- CVE-2026-46300البحث
تحليل فني لـ CVE-2026-46300 (Fragnesia)، ثغرة في كتابة ذاكرة التخزين المؤقت للصفحات في نواة لينكس تتيح تصعيد الامتيازات المحلية من خلال انتهاكات ثابت SKBFL_SHARED_FRAG في مكدس الشبكات.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.