
クリーンで致命的なページキャッシュ攻撃
「Dirty Frag」ファミリーの亜種
CVE-2026-46300(Fragnesia)は、Linuxカーネルのソケットバッファ処理(skb_try_coalesce())における、XFRM/ESP-in-TCPサブシステム(espintcp ULP)内の高深刻度の論理的欠陥です。
権限のないローカル攻撃者は、任意の読み取り可能なファイルのカーネルページキャッシュに対して任意のバイト書き込みを実行でき、/usr/bin/su などのシステムバイナリを含むため、信頼性の高いローカルルート権限昇格につながります。
splice() / sendfile() + 制御されたAES-GCM復号を使用
根本原因: ソケットバッファを合体させる際にSKBFL_SHARED_FRAGマーカーの伝播が不適切であり、攻撃者が制御する復号によってページキャッシュページを破損させることができる。
| Target | Effect | Severity |
|---|---|---|
/usr/bin/su, /bin/sudo | ルートとしてのコード実行 |
使用しているディストリビューションから最新のパッチ適用済みカーネルに更新してください。
sudo sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/fragnesia.conf"
sudo rmmod esp4 esp6 rxrpc 2>/dev/null || true
sudo sh -c 'echo 3 > /proc/sys/vm/drop_caches'
リポジトリ: v12-security/pocs - Fragnesia
⚠️ 教育および防御目的のみに使用してください。
セキュリティコミュニティのために❤️を込めて
安全を保ち、迅速にパッチを当ててください。
CVE-2026-46300 • 2026年5月
| 重大 |
| 任意の読み取り可能ファイル | ページキャッシュの静かな破損 | 高 |
| コンテナ環境 | ホストエスケープの可能性 | 高 |