
CVE-2026-46300
Un ataque limpio y mortal a la caché de páginas
Variante de la familia "Dirty Frag"
CVE-2026-46300 (Fragnesia) es un fallo lógico de alta gravedad en el manejo de búferes de socket del núcleo Linux (skb_try_coalesce()) dentro del subsistema XFRM/ESP-in-TCP (espintcp ULP).
Un atacante local sin privilegios puede lograr escrituras arbitrarias de bytes en la caché de páginas del núcleo de cualquier archivo legible — incluidos binarios del sistema como /usr/bin/su — lo que conduce a una escalada de privilegios local a root confiable.
splice() / sendfile() + descifrado AES-GCM controlado
Causa raíz: Propagación incorrecta del marcador SKBFL_SHARED_FRAG al fusionar búferes de socket, permitiendo que el descifrado controlado por el atacante corrompa páginas de la caché de páginas.
| Objetivo | Efecto | Gravedad |
|---|---|---|
/usr/bin/su, |
Actualice al último núcleo parcheado de su distribución.
sudo sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/fragnesia.conf"
sudo rmmod esp4 esp6 rxrpc 2>/dev/null || true
sudo sh -c 'echo 3 > /proc/sys/vm/drop_caches'
Repositorio: v12-security/pocs - Fragnesia
⚠️ Solo con fines educativos y defensivos.
Hecho con ❤️ para la comunidad de seguridad
Manténgase seguro. Parchee rápido.
CVE-2026-46300 • Mayo de 2026
/bin/sudo| Ejecución de código como root |
| Crítico |
| Cualquier archivo legible | Corrupción silenciosa en caché de páginas | Alto |
| Entornos de contenedores | Posible escape del host | Alto |