
CVE-2026-46300
Un attacco pulito e letale alla cache delle pagine
Variante della famiglia "Dirty Frag"
CVE-2026-46300 (Fragnesia) è un difetto logico di elevata gravità nella gestione dei buffer socket (skb_try_coalesce()) del kernel Linux, all'interno del sottosistema XFRM/ESP-in-TCP (espintcp ULP).
Un attaccante locale non privilegiato può ottenere scritture arbitrarie di byte nella cache delle pagine del kernel di qualsiasi file leggibile — inclusi binari di sistema come /usr/bin/su — portando a una scalata di privilegi a root affidabile.
splice() / sendfile() + decifratura AES-GCM controllata
Causa principale: Propagazione impropria del marcatore SKBFL_SHARED_FRAG durante la coalescenza dei buffer socket, che permette a una decifratura controllata dall'attaccante di corrompere le pagine della cache delle pagine.
| Target | Effetto | Gravità |
|---|---|---|
/usr/bin/su, |
Aggiornare al kernel più recente con patch fornito dalla propria distribuzione.
sudo sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/fragnesia.conf"
sudo rmmod esp4 esp6 rxrpc 2>/dev/null || true
sudo sh -c 'echo 3 > /proc/sys/vm/drop_caches'
Repository: v12-security/pocs - Fragnesia
⚠️ Solo a scopo educativo e difensivo.
Realizzato con ❤️ per la community della sicurezza
Stai al sicuro. Applica le patch velocemente.
CVE-2026-46300 • Maggio 2026
/bin/sudo| Esecuzione di codice come root |
| Critical |
| Qualsiasi file leggibile | Corruzione silenziosa nella cache pagine | High |
| Ambienti container | Possibile fuga dall'host | High |