
शैक्षिक रिपॉजिटरी जो CVE-2026-46300 (Fragnesia) का विवरण देता है, एक Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि भेद्यता। रक्षात्मक टीमों के लिए तकनीकी विश्लेषण, प्रभावित सिस्टम, पहचान संकेतक और उपचार चरण प्रदान करता है।
केवल जागरूकता के लिए रिपॉजिटरी। इस रिपॉजिटरी में शोषण कोड नहीं है। इसका उद्देश्य सिस्टम प्रशासकों, इंजीनियरों और सुरक्षा टीमों को भेद्यता की प्रकृति और उपलब्ध उपचार उपायों के बारे में सूचित करना है।
| क्षेत्र | मान |
|---|---|
| CVE | CVE-2026-46300 |
| नाम | Fragnesia |
| गंभीरता | उच्च (CVSS 7.8) |
| प्रकार | स्थानीय विशेषाधिकार वृद्धि (LPE) |
| घटक | Linux Kernel — XFRM ESP-in-TCP subsystem |
| खोजकर्ता | William Bowling (V12 Security / Zellic.io) |
| प्रकटीकरण | 14 मई 2026 |
| अपस्ट्रीम पैच | 13 मई 2026 — [PATCH net] net: skbuff: preserve shared-frag marker during coalescing |
| सार्वजनिक PoC | ✅ हाँ (प्रकटीकरण के दिन प्रकाशित) |
| ITW शोषण | ❌ अभी तक कोई नहीं देखा गया |
Fragnesia, लिनक्स कर्नेल के IPsec सबसिस्टम में दो सप्ताह के भीतर खोजी गई श्रृंखला की तीसरी भेद्यता है:
Dirty Frag (CVE-2026-43284) ──► Copy Fail (CVE-2026-43500) ──► Fragnesia (CVE-2026-46300)
Mai 2026 Mai 2026 14 mai 2026
विडंबना यह है कि Dirty Frag के पैच ने अप्रत्यक्ष रूप से Fragnesia की कमजोरी को सक्रिय कर दिया — CVE-2026-43284 के सुधार ने एक कोड पथ पेश किया, जिसने 2013 के एक commit से विद्यमान एक पुराने बग को उजागर कर दिया।
"Fragnesia को CVE-2026-43284 को ठीक करने वाले पैच द्वारा आकस्मिक रूप से सक्रिय किया गया था।"
— Hyunwoo Kim, Dirty Frag के खोजकर्ता
यह कमजोरी कर्नेल के socket-buffer कोड में skb_try_coalesce() फ़ंक्शन में निहित है। बफ़र्स के बीच फ़्रैगमेंट्स को मर्ज करते समय, SKBFL_SHARED_FRAG मार्कर का प्रचार नहीं किया जाता था, जिससे कर्नेल को इस बात का पता नहीं रहता था कि कोई फ़्रैगमेंट page cache के पेजों से जुड़ा था (जैसे: splice() के माध्यम से मेमोरी में मैप की गई फ़ाइल)।
1. L'attaquant ouvre un socket TCP
2. Il splice() des pages d'un fichier read-only (ex. /usr/bin/su) dans la receive queue
3. Le socket bascule en mode espintcp (ULP)
4. Le noyau traite les pages du fichier comme du texte chiffré ESP
5. La décryption AES-GCM in-place écrit des octets contrôlés dans le page cache
6. /usr/bin/su en mémoire est corrompu → exécution de code root au prochain appel
reboot स्थिति को बहाल कर देता है)CAP_NET_ADMIN प्राप्त किया जा सकेsu ही नहीं13 मई 2026 से पहले प्रकाशित सभी लिनक्स कर्नेल, जिनमें SKBFL_SHARED_FRAG तंत्र शामिल है।
प्रभावित वितरणों में मुख्य रूप से शामिल हैं:
पैच किए गए कर्नेल में अपडेट करें:
# Debian / Ubuntu
sudo apt-get update && sudo apt-get dist-upgrade -y
sudo reboot
uname -r # Vérifier la version du nouveau noyau
# RHEL / AlmaLinux / Rocky Linux
sudo dnf clean metadata && sudo dnf upgrade -y
sudo reboot
# Arch Linux
sudo pacman -Syu
sudo reboot
यदि तुरंत अपडेट संभव न हो:
# Décharger les modules actifs
sudo rmmod esp4 esp6 rxrpc 2>/dev/null; true
# Blacklister définitivement les modules
printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' \
| sudo tee /etc/modprobe.d/fragnesia.conf
# Régénérer initramfs (Debian/Ubuntu)
sudo update-initramfs -u
⚠️ Dirty Frag के लिए इस्तेमाल की गई वही मॉड्यूल blacklist Fragnesia को भी कवर करती है।
# Vérifier si les modules vulnérables sont chargés
lsmod | grep -E '^esp4|^esp6|^rxrpc'
# Si la commande retourne du contenu → le système est exposé
# Vérifier la version du noyau actuel
uname -r
cat /etc/os-release
AF_ALG सॉकेट के निर्माण पर रोक लगाएँ/etc/passwd, /etc/sudoers, /etc/shadow, /usr/bin/su तक असामान्य पहुँच की निगरानी करेंsplice, add_key और unshare सिस्टम कॉल को प्रतिबंधित करेंयदि पैच लगाने से पहले शोषण की आशंका हो:
sync; echo 3 | sudo tee /proc/sys/vm/drop_caches
⚠️ यह केवल मेमोरी में मौजूद प्रति को साफ़ करता है। यदि हमलावर को पहले ही root अधिकार मिल चुके हैं और बैकडोर इंस्टॉल कर चुका है, तो यह कमांड पर्याप्त नहीं है — सिस्टम को पूर्ण रूप से समझौता किया हुआ मानें।
डिटेक्शन उपकरणों को निम्न पर नज़र रखनी चाहिए:
/usr/bin/su, /usr/bin/sudo, /bin/bash तक मेमोरी में असामान्य पहुँच या संशोधनsplice(), add_key(), unshare()espintcp नेटवर्क गतिविधि🔎 केवल डिस्क फ़ाइल विश्लेषण पर आधारित सुरक्षा उपकरण इस शोषण का पता नहीं लगा सकते, क्योंकि डिस्क पर मौजूद बाइनरी बरकरार रहती है।
यह रिपॉजिटरी पूर्णतः शैक्षिक और रक्षात्मक उद्देश्य से प्रकाशित की गई है। इसमें कोई शोषण कोड (PoC) नहीं है।
इस रिपॉजिटरी में मौजूद जानकारी का दुर्भावनापूर्ण उद्देश्यों के लिए या तृतीय-पक्ष सिस्टम पर स्पष्ट अनुमति के बिना कोई भी उपयोग अवैध और अनैतिक है। लेखक इन सूचनाओं के दुरुपयोग के लिए कोई ज़िम्मेदारी नहीं लेता है।
जिम्मेदार प्रकटीकरण (Responsible Disclosure) — यदि आप कोई भेद्यता खोजते हैं, तो जिम्मेदार प्रकटीकरण की प्रथाओं का पालन करें और किसी भी प्रकाशन से पहले संबंधित सुरक्षा टीमों से संपर्क करें।
Maxime288 — github.com/Maxime288
सुरक्षा निगरानी रिपॉजिटरी — लिनक्स की गंभीर भेद्यताओं पर नज़र
| वितरण | पैच स्थिति |
|---|
| Ubuntu 22.04 / 24.04 | ✅ पैच किया गया |
| Debian 11 / 12 | ✅ पैच किया गया |
| AlmaLinux | ✅ पैच किया गया (RHEL से पहले) |
| Red Hat / RHEL | ✅ एडवाइज़री प्रकाशित |
| SUSE / openSUSE | ✅ एडवाइज़री प्रकाशित |
| Amazon Linux | ✅ एडवाइज़री प्रकाशित |
| Fedora | ✅ पैच किया गया |
| Arch Linux | ✅ पैच किया गया |
| CentOS / Rocky Linux | ✅ पैच किया गया |