
CVE-2026-46300
Ein sauberer und tödlicher Page-Cache-Angriff
Variante der "Dirty Frag" Familie
CVE-2026-46300 (Fragnesia) ist ein logischer Fehler mit hohem Schweregrad in der Socket-Puffer-Verarbeitung (skb_try_coalesce()) des Linux-Kernels im XFRM/ESP-in-TCP-Subsystem (espintcp ULP).
Ein nicht privilegierter lokaler Angreifer kann beliebige Byte-Schreibvorgänge in den Kernel-Page-Cache jeder lesbaren Datei erreichen – einschließlich System-Binärdateien wie /usr/bin/su – was zu einer zuverlässigen lokalen Root-Rechteausweitung führt.
splice() / sendfile() + kontrollierte AES-GCM-Entschlüsselung
Ursache: Fehlerhafte Weitergabe des SKBFL_SHARED_FRAG-Markers beim Zusammenführen von Socket-Puffern, wodurch eine angreifergesteuerte Entschlüsselung Page-Cache-Seiten beschädigen kann.
| Ziel | Auswirkung | Schweregrad |
|---|---|---|
/usr/bin/su, |
Aktualisieren Sie auf den neuesten gepatchten Kernel Ihrer Distribution.
sudo sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/fragnesia.conf"
sudo rmmod esp4 esp6 rxrpc 2>/dev/null || true
sudo sh -c 'echo 3 > /proc/sys/vm/drop_caches'
Repository: v12-security/pocs - Fragnesia
⚠️ Nur für Bildungs- und Verteidigungszwecke.
Mit ❤️ für die Sicherheits-Community gemacht
Bleiben Sie sicher. Patchen Sie schnell.
CVE-2026-46300 • Mai 2026
/bin/sudo| Codeausführung als root |
| Kritisch |
| Jede lesbare Datei | Stille Beschädigung im Page-Cache | Hoch |
| Container-Umgebungen | Host-Ausbruch möglich | Hoch |