
CVE-2026-46300
Une attaque propre et mortelle par cache de pages
Variante de la famille "Dirty Frag"
CVE-2026-46300 (Fragnesia) est un défaut logique de haute sévérité dans la gestion des tampons de socket du noyau Linux (skb_try_coalesce()) au sein du sous-système XFRM/ESP-in-TCP (espintcp ULP).
Un attaquant local non privilégié peut réaliser des écritures arbitraires d'octets dans le cache de pages du noyau de tout fichier lisible — y compris les binaires système comme /usr/bin/su — menant à une élévation de privilèges root locale fiable.
splice() / sendfile() + déchiffrement AES‑GCM contrôlé
Cause racine : Propagation incorrecte du marqueur SKBFL_SHARED_FRAG lors de la coalescence des tampons de socket, permettant au déchiffrement contrôlé par l'attaquant de corrompre les pages du cache de pages.
| Cible | Effet | Sévérité |
|---|---|---|
/usr/bin/su, |
Mettez à jour vers le dernier noyau patché de votre distribution.
sudo sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/fragnesia.conf"
sudo rmmod esp4 esp6 rxrpc 2>/dev/null || true
sudo sh -c 'echo 3 > /proc/sys/vm/drop_caches'
Dépôt : v12-security/pocs - Fragnesia
⚠️ Uniquement à des fins éducatives et défensives.
Fait avec ❤️ pour la communauté de la sécurité
Restez en sécurité. Corrigez rapidement.
CVE-2026-46300 • Mai 2026
/bin/sudo| Exécution de code en tant que root |
| Critique |
| Tout fichier lisible | Corruption silencieuse dans le cache de pages | Élevée |
| Environnements conteneurisés | Échappement possible de l'hôte | Élevée |