
CVE-2026-46300
هجوم نظيف وقاتل على ذاكرة التخزين المؤقت للصفحات
متغير من عائلة "Dirty Frag"
CVE-2026-46300 (Fragnesia) هو خلل منطقي عالي الخطورة في معالجة مخازن المقابس (Socket Buffers) في نواة لينكس عبر الدالة skb_try_coalesce() ضمن نظام XFRM/ESP-in-TCP الفرعي (espintcp ULP).
يمكن لمهاجم محلي غير مميز تحقيق كتابة بايتات عشوائية في ذاكرة التخزين المؤقت للصفحات (Page Cache) لأي ملف قابل للقراءة — بما في ذلك الملفات الثنائية للنظام مثل /usr/bin/su — مما يؤدي إلى رفع صلاحيات موثوق إلى الجذر محليًا.
splice() / sendfile() + فك تشفير AES-GCM متحكم به
السبب الجذري: عدم نشر علامة SKBFL_SHARED_FRAG بشكل صحيح عند دمج مخازن المقابس، مما يسمح لفك تشفير يتحكم به المهاجم بإتلاف صفحات ذاكرة التخزين المؤقت للصفحات.
| الهدف | التأثير | الخطورة |
|---|---|---|
/usr/bin/su, |
قم بتحديث النواة إلى أحدث إصدار مصحح من توزيعتك.
sudo sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/fragnesia.conf"
sudo rmmod esp4 esp6 rxrpc 2>/dev/null || true
sudo sh -c 'echo 3 > /proc/sys/vm/drop_caches'
المستودع: v12-security/pocs - Fragnesia
⚠️ لأغراض تعليمية ودفاعية فقط.
صُنع بحب ❤️ لمجتمع الأمن
ابقَ آمنًا. طبّق التصحيح بسرعة.
CVE-2026-46300 • مايو 2026
/bin/sudo| تنفيذ كود بصلاحيات الجذر |
| حرجة |
| أي ملف قابل للقراءة | إتلاف صامت في ذاكرة التخزين المؤقت للصفحات | عالية |
| بيئات الحاويات | إمكانية الهروب من الحاوية | عالية |