CVE-2026-46300
net: skbuff: shared-frag-Markierung beim Coalescing beibehalten
- Veröffentlicht
- 23.05.2026
- Aktualisiert
- 08.09.2026
- CNA zuweisen
- Linux
- Beweise beobachtet
- 29.05.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 95,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: skbuff: Shared-Frag-Markierung beim Zusammenführen (Coalescing) beibehalten. skb_try_coalesce() kann Paged-Frags von @from an @to anhängen. Wenn @from SKBFL_SHARED_FRAG gesetzt hat, kann das resultierende @to-skb dieselben extern gehörenden oder Page-Cache-gestützten Frags enthalten, aber die Shared-Frag-Markierung geht derzeit verloren. Das verletzt die Invariante, auf die spätere In-Place-Schreiber angewiesen sind. Insbesondere prüft der ESP-Eingang skb_has_shared_frag(), bevor er entscheidet, ob ein nicht geklontes nichtlineares skb skb_cow_data() überspringen kann. Wenn das TCP-Empfangs-Coalescing gemeinsame Frags in ein unmarkiertes skb verschoben hat, kann ESP skb_has_shared_frag() als falsch ansehen und direkt über Page-Cache-gestützte Frags entschlüsseln. Propagieren Sie SKBFL_SHARED_FRAG, wenn skb_try_coalesce() Paged-Frags überträgt. Der Tailroom-Kopierpfad benötigt die Markierung nicht, da er Bytes in die linearen Daten von @to kopiert, anstatt Frag-Deskriptoren zu übertragen.
Quellen
12- CVE-2026-46300Informativ
CVE-2026-46300
- CVE-2026-46300Forschung
Technische Analyse von CVE-2026-46300 (Fragnesia), einer Linux-Kernel-Schwachstelle im Page-Cache-Schreibpfad, die eine lokale Privilegieneskalation durch Verletzungen der SKBFL_SHARED_FRAG-Invariante im Netzwerk-Stack ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.