
CVE-2026-46300
एक स्वच्छ और घातक पेज-कैश हमला
"Dirty Frag" परिवार का एक रूप
CVE-2026-46300 (Fragnesia) लिनक्स कर्नेल के सॉकेट बफर हैंडलिंग (skb_try_coalesce()) में XFRM/ESP-in-TCP उपप्रणाली (espintcp ULP) के अंतर्गत एक उच्च-गंभीरता तर्क दोष है।
एक अनाधिकृत स्थानीय हमलावर किसी भी पठनीय फ़ाइल के कर्नेल पेज कैश में मनमाने बाइट लेखन प्राप्त कर सकता है — जिसमें /usr/bin/su जैसे सिस्टम बाइनरी शामिल हैं — जो विश्वसनीय स्थानीय रूट विशेषाधिकार वृद्धि की ओर ले जाता है।
splice() / sendfile() + नियंत्रित AES-GCM डिक्रिप्शन का उपयोग करता है
मूल कारण: सॉकेट बफ़र्स को समेकित करते समय SKBFL_SHARED_FRAG मार्कर का अनुचित प्रसार, जो हमलावर-नियंत्रित डिक्रिप्शन को पेज-कैश पृष्ठों को दूषित करने की अनुमति देता है।
| लक्ष्य | प्रभाव | गंभीरता |
|---|---|---|
/usr/bin/su, /bin/sudo |
अपने वितरण से नवीनतम पैच किए गए कर्नेल में अद्यतन करें।
sudo sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/fragnesia.conf"
sudo rmmod esp4 esp6 rxrpc 2>/dev/null || true
sudo sh -c 'echo 3 > /proc/sys/vm/drop_caches'
भंडार: v12-security/pocs - Fragnesia
⚠️ केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए।
सुरक्षा समुदाय के लिए ❤️ के साथ बनाया गया
सुरक्षित रहें। तेज़ी से पैच करें।
CVE-2026-46300 • मई 2026
| रूट के रूप में कोड निष्पादन |
| गंभीर |
| कोई भी पठनीय फ़ाइल | पेज कैश में मौन भ्रष्टाचार | उच्च |
| कंटेनर वातावरण | होस्ट से बचना संभव | उच्च |