Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-46300 — CVE-2026-46300 | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2026-46300
Privilege EscalationVulnerability AnalysisExploitationPapers & ResearchLearning & EducationBinary ExploitationLabs & Practice
GitHub0xblackash/cve-2026-46300

CVE-2026-46300

CVE-2026-46300

Vedi Repository
1583 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🛡️ CVE-2026-46300 - Fragnesia

ChatGPT Image May 16, 2026, 10_19_32 AM

Severity Linux Local Affected

Un attacco pulito e letale alla cache delle pagine

Variante della famiglia "Dirty Frag"


📌 Panoramica

CVE-2026-46300 (Fragnesia) è un difetto logico di elevata gravità nella gestione dei buffer socket (skb_try_coalesce()) del kernel Linux, all'interno del sottosistema XFRM/ESP-in-TCP (espintcp ULP).

Un attaccante locale non privilegiato può ottenere scritture arbitrarie di byte nella cache delle pagine del kernel di qualsiasi file leggibile — inclusi binari di sistema come /usr/bin/su — portando a una scalata di privilegi a root affidabile.


✨ Punti salienti

  • ✅ Nessuna condizione di gara necessaria
  • ✅ Funziona puramente nella cache delle pagine (file su disco intatti)
  • ✅ Utilizza splice() / sendfile() + decifratura AES-GCM controllata
  • ✅ Proof-of-Concept pubblica disponibile
  • ✅ Colpisce la maggior parte delle distribuzioni Linux

🛠 Demo

frangnesia

Causa principale: Propagazione impropria del marcatore SKBFL_SHARED_FRAG durante la coalescenza dei buffer socket, che permette a una decifratura controllata dall'attaccante di corrompere le pagine della cache delle pagine.


🎯 Impatto

TargetEffettoGravità
/usr/bin/su,

🛡️ Mitigazione

1. Aggiornamento (Consigliato)

Aggiornare al kernel più recente con patch fornito dalla propria distribuzione.

2. Soluzione Immediata

root@kitploit:~
sudo sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/fragnesia.conf"
sudo rmmod esp4 esp6 rxrpc 2>/dev/null || true

3. Svuotamento cache pagine (se sospetto)

root@kitploit:~
sudo sh -c 'echo 3 > /proc/sys/vm/drop_caches'

📥 Prova di concetto

Repository: v12-security/pocs - Fragnesia

⚠️ Solo a scopo educativo e difensivo.


📚 Riferimenti

  • Blog sulla sicurezza di AlmaLinux
  • Avviso di sicurezza Ubuntu
  • Avviso di sicurezza Red Hat
  • Discussione della patch sulla mailing list netdev Linux

Realizzato con ❤️ per la community della sicurezza

Stai al sicuro. Applica le patch velocemente.

CVE-2026-46300 • Maggio 2026

Scarica lo strumento
/bin/sudo
Esecuzione di codice come root
Critical
Qualsiasi file leggibileCorruzione silenziosa nella cache pagineHigh
Ambienti containerPossibile fuga dall'hostHigh