Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-46300 — CVE-2026-46300 | Kitploit
Outils/GitHubGitHub/0xblackash/cve-2026-46300
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationArticles et RechercheApprentissage et ÉducationExploitation de BinairesLabs et Pratique
GitHub0xblackash/cve-2026-46300

CVE-2026-46300

CVE-2026-46300

Voir le dépôt
1584il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🛡️ CVE-2026-46300 - Fragnesia

Image ChatGPT du 16 mai 2026, 10_19_32 AM

Severity Linux Local Affected

Une attaque propre et mortelle par cache de pages

Variante de la famille "Dirty Frag"


📌 Aperçu

CVE-2026-46300 (Fragnesia) est un défaut logique de haute sévérité dans la gestion des tampons de socket du noyau Linux (skb_try_coalesce()) au sein du sous-système XFRM/ESP-in-TCP (espintcp ULP).

Un attaquant local non privilégié peut réaliser des écritures arbitraires d'octets dans le cache de pages du noyau de tout fichier lisible — y compris les binaires système comme /usr/bin/su — menant à une élévation de privilèges root locale fiable.


✨ Points clés

  • ✅ Aucune condition de course requise
  • ✅ Fonctionne purement dans le cache de pages (fichiers sur disque non modifiés)
  • ✅ Utilise splice() / sendfile() + déchiffrement AES‑GCM contrôlé
  • ✅ Preuve de concept publique disponible
  • ✅ Affecte la plupart des distributions Linux majeures

🛠 Démo

frangnesia

Cause racine : Propagation incorrecte du marqueur SKBFL_SHARED_FRAG lors de la coalescence des tampons de socket, permettant au déchiffrement contrôlé par l'attaquant de corrompre les pages du cache de pages.


🎯 Impact

CibleEffetSévérité
/usr/bin/su,

🛡️ Atténuation

1. Mise à jour (Recommandée)

Mettez à jour vers le dernier noyau patché de votre distribution.

2. Contournement immédiat

root@kitploit:~
sudo sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/fragnesia.conf"
sudo rmmod esp4 esp6 rxrpc 2>/dev/null || true

3. Vider le cache de pages (en cas de suspicion)

root@kitploit:~
sudo sh -c 'echo 3 > /proc/sys/vm/drop_caches'

📥 Preuve de concept

Dépôt : v12-security/pocs - Fragnesia

⚠️ Uniquement à des fins éducatives et défensives.


📚 Références

  • Blog de sécurité AlmaLinux
  • Avis de sécurité Ubuntu
  • Bulletin de sécurité Red Hat
  • Discussion sur le correctif dans la liste de diffusion netdev Linux

Fait avec ❤️ pour la communauté de la sécurité

Restez en sécurité. Corrigez rapidement.

CVE-2026-46300 • Mai 2026

Télécharger l’outil
/bin/sudo
Exécution de code en tant que root
Critique
Tout fichier lisibleCorruption silencieuse dans le cache de pagesÉlevée
Environnements conteneurisésÉchappement possible de l'hôteÉlevée