CVE-2026-46300
net: skbuff: coalescing के दौरान shared-frag marker को संरक्षित करें
- प्रकाशित
- 23 मई 2026
- अद्यतन
- 8 सित॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 29 मई 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लिनक्स कर्नेल में, निम्नलिखित भेद्यता का समाधान किया गया है: net: skbuff: coalescing के दौरान shared-frag मार्कर को संरक्षित करना। skb_try_coalesce() @from से @to में paged frags संलग्न कर सकता है। यदि @from में SKBFL_SHARED_FRAG सेट है, तो परिणामी @to skb में वही externally-owned या page-cache-backed frags हो सकते हैं, लेकिन shared-frag मार्कर वर्तमान में खो जाता है। यह उस invariant को तोड़ता है जिस पर बाद के in-place लेखक निर्भर करते हैं। विशेष रूप से, ESP इनपुट यह तय करने से पहले कि कोई uncloned nonlinear skb skb_cow_data() को छोड़ सकता है, skb_has_shared_frag() की जाँच करता है। यदि TCP receive coalescing ने shared frags को एक अचिह्नित skb में स्थानांतरित कर दिया है, तो ESP skb_has_shared_frag() को false के रूप में देख सकता है और page-cache-backed frags पर in-place डिक्रिप्ट कर सकता है। जब skb_try_coalesce() paged frags स्थानांतरित करता है तो SKBFL_SHARED_FRAG को प्रचारित करें। tailroom copy पथ को मार्कर की आवश्यकता नहीं है क्योंकि यह frag descriptors को स्थानांतरित करने के बजाय बाइट्स को @to के linear data में कॉपी करता है।
स्रोत
13- CVE-2026-46300जानकारीपूर्ण
CVE-2026-46300
- CVE-2026-46300अनुसंधान
CVE-2026-46300 (Fragnesia) का तकनीकी विश्लेषण, जो Linux कर्नेल की पेज-कैश राइट भेद्यता है, जो नेटवर्किंग स्टैक में SKBFL_SHARED_FRAG इनवेरिएंट उल्लंघनों के माध्यम से स्थानीय विशेषाधिकार वृद्धि को सक्षम बनाती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।