Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-46300 — CVE-2026-46300 | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-46300
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHub0xblackash/cve-2026-46300

CVE-2026-46300

CVE-2026-46300

عرض المستودع
1584منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛡️ CVE-2026-46300 - Fragnesia

ChatGPT Image May 16, 2026, 10_19_32 AM

Severity Linux Local Affected

هجوم نظيف وقاتل على ذاكرة التخزين المؤقت للصفحات

متغير من عائلة "Dirty Frag"


📌 نظرة عامة

CVE-2026-46300 (Fragnesia) هو خلل منطقي عالي الخطورة في معالجة مخازن المقابس (Socket Buffers) في نواة لينكس عبر الدالة skb_try_coalesce() ضمن نظام XFRM/ESP-in-TCP الفرعي (espintcp ULP).

يمكن لمهاجم محلي غير مميز تحقيق كتابة بايتات عشوائية في ذاكرة التخزين المؤقت للصفحات (Page Cache) لأي ملف قابل للقراءة — بما في ذلك الملفات الثنائية للنظام مثل /usr/bin/su — مما يؤدي إلى رفع صلاحيات موثوق إلى الجذر محليًا.


✨ النقاط البارزة

  • ✅ لا يتطلب حالة سباق
  • ✅ يعمل بشكل كامل في ذاكرة التخزين المؤقت للصفحات (الملفات على القرص تبقى سليمة)
  • ✅ يستخدم splice() / sendfile() + فك تشفير AES-GCM متحكم به
  • ✅ إثبات المفهوم متاح للعموم
  • ✅ يؤثر على معظم توزيعات لينكس الرئيسية

🛠 عرض توضيحي

frangnesia

السبب الجذري: عدم نشر علامة SKBFL_SHARED_FRAG بشكل صحيح عند دمج مخازن المقابس، مما يسمح لفك تشفير يتحكم به المهاجم بإتلاف صفحات ذاكرة التخزين المؤقت للصفحات.


🎯 التأثير

الهدفالتأثيرالخطورة
/usr/bin/su,

🛡️ التخفيف

1. التحديث (موصى به)

قم بتحديث النواة إلى أحدث إصدار مصحح من توزيعتك.

2. حل مؤقت فوري

root@kitploit:~
sudo sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/fragnesia.conf"
sudo rmmod esp4 esp6 rxrpc 2>/dev/null || true

3. تفريغ ذاكرة التخزين المؤقت للصفحات (في حالة الشك)

root@kitploit:~
sudo sh -c 'echo 3 > /proc/sys/vm/drop_caches'

📥 إثبات المفهوم

المستودع: v12-security/pocs - Fragnesia

⚠️ لأغراض تعليمية ودفاعية فقط.


📚 المراجع

  • مدونة ألما لينكس الأمنية
  • إشعار أمني من أوبونتو
  • نشرة أمنية من ريد هات
  • نقاش التصحيح على قائمة لينكس netdev البريدية

صُنع بحب ❤️ لمجتمع الأمن

ابقَ آمنًا. طبّق التصحيح بسرعة.

CVE-2026-46300 • مايو 2026

تنزيل الأداة
/bin/sudo
تنفيذ كود بصلاحيات الجذر
حرجة
أي ملف قابل للقراءةإتلاف صامت في ذاكرة التخزين المؤقت للصفحاتعالية
بيئات الحاوياتإمكانية الهروب من الحاويةعالية