Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-46300 — CVE-2026-46300 | Kitploit
Tools/GitHubGitHub/0xblackash/cve-2026-46300
Privilege EscalationSchwachstellenanalyseExploitationPapers & ForschungLernen & BildungBinary-ExploitationLabs & Praxis
GitHub0xblackash/cve-2026-46300

CVE-2026-46300

CVE-2026-46300

Repository anzeigen
1584vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🛡️ CVE-2026-46300 - Fragnesia

ChatGPT Image May 16, 2026, 10_19_32 AM

Severity Linux Local Affected

Ein sauberer und tödlicher Page-Cache-Angriff

Variante der "Dirty Frag" Familie


📌 Übersicht

CVE-2026-46300 (Fragnesia) ist ein logischer Fehler mit hohem Schweregrad in der Socket-Puffer-Verarbeitung (skb_try_coalesce()) des Linux-Kernels im XFRM/ESP-in-TCP-Subsystem (espintcp ULP).

Ein nicht privilegierter lokaler Angreifer kann beliebige Byte-Schreibvorgänge in den Kernel-Page-Cache jeder lesbaren Datei erreichen – einschließlich System-Binärdateien wie /usr/bin/su – was zu einer zuverlässigen lokalen Root-Rechteausweitung führt.


✨ Wichtige Highlights

  • ✅ Keine Race-Condition erforderlich
  • ✅ Funktioniert rein im Page-Cache (Dateien auf der Platte bleiben unberührt)
  • ✅ Verwendet splice() / sendfile() + kontrollierte AES-GCM-Entschlüsselung
  • ✅ Öffentlicher Proof-of-Concept verfügbar
  • ✅ Betrifft die meisten großen Linux-Distributionen

🛠 Demo

frangnesia

Ursache: Fehlerhafte Weitergabe des SKBFL_SHARED_FRAG-Markers beim Zusammenführen von Socket-Puffern, wodurch eine angreifergesteuerte Entschlüsselung Page-Cache-Seiten beschädigen kann.


🎯 Auswirkungen

ZielAuswirkungSchweregrad
/usr/bin/su,

🛡️ Abhilfe

1. Update (Empfohlen)

Aktualisieren Sie auf den neuesten gepatchten Kernel Ihrer Distribution.

2. Sofortige Problemumgehung

root@kitploit:~
sudo sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/fragnesia.conf"
sudo rmmod esp4 esp6 rxrpc 2>/dev/null || true

3. Page-Cache löschen (bei Verdacht)

root@kitploit:~
sudo sh -c 'echo 3 > /proc/sys/vm/drop_caches'

📥 Proof of Concept

Repository: v12-security/pocs - Fragnesia

⚠️ Nur für Bildungs- und Verteidigungszwecke.


📚 Referenzen

  • AlmaLinux Security Blog
  • Ubuntu Security Notice
  • Red Hat Security Advisory
  • Linux-netdev-Mailingliste-Patch-Diskussion

Mit ❤️ für die Sicherheits-Community gemacht

Bleiben Sie sicher. Patchen Sie schnell.

CVE-2026-46300 • Mai 2026

Tool herunterladen
/bin/sudo
Codeausführung als root
Kritisch
Jede lesbare DateiStille Beschädigung im Page-CacheHoch
Container-UmgebungenHost-Ausbruch möglichHoch