CVE-2026-46300
net: skbuff: conserver le marqueur shared-frag lors du coalescing
- Publié
- 23 mai 2026
- Mise à jour
- 8 sept. 2026
- Attribution de CNA
- Linux
- Preuve observée
- 29 mai 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 95,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans le noyau Linux, la vulnérabilité suivante a été résolue : net: skbuff: préserver le marqueur shared-frag lors de la coalescence skb_try_coalesce() peut attacher des frags paginés de @from à @to. Si @from a SKBFL_SHARED_FRAG défini, le skb @to résultant peut contenir les mêmes frags détenus en externe ou soutenus par le cache de pages, mais le marqueur shared-frag est actuellement perdu. Cela rompt l'invariant sur lequel s'appuient les opérations d'écriture en place ultérieures. En particulier, l'entrée ESP vérifie skb_has_shared_frag() avant de décider si un skb non linéaire non cloné peut ignorer skb_cow_data(). Si la coalescence de réception TCP a déplacé des frags partagés dans un skb non marqué, ESP peut voir skb_has_shared_frag() renvoyer faux et déchiffrer en place sur des frags soutenus par le cache de pages. Propager SKBFL_SHARED_FRAG lorsque skb_try_coalesce() transfère des frags paginés. Le chemin de copie de tailroom n'a pas besoin du marqueur car il copie des octets dans les données linéaires de @to plutôt que de transférer des descripteurs de frags.
Sources
12- CVE-2026-46300Informationnel
CVE-2026-46300
- CVE-2026-46300Recherche
Analyse technique de CVE-2026-46300 (Fragnesia), une vulnérabilité d'écriture dans le cache de pages du noyau Linux qui permet une élévation de privilèges locale via des violations de l'invariant SKBFL_SHARED_FRAG dans la pile réseau.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.