CVE-2026-46300
net: skbuff: 병합 중 공유 프래그먼트 마커 보존
- 게시됨
- 2026. 5. 23.
- 업데이트됨
- 2026. 9. 8.
- CNA 할당 중
- Linux
- 증거 관찰됨
- 2026. 5. 29.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H낮음 · 다음 30일
- 백분위수
- 95.2%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Linux 커널에서 다음 취약점이 해결되었습니다: net: skbuff: 병합 중 공유 프래그 마커 보존. skb_try_coalesce()는 @from의 paged frag를 @to에 첨부할 수 있습니다. @from에 SKBFL_SHARED_FRAG가 설정되어 있으면 결과적으로 만들어진 @to skb는 동일한 외부 소유 또는 페이지-캐시 기반 frag를 포함할 수 있지만, 공유 프래그 마커는 현재 유실됩니다. 이는 이후의 제자리(in-place) 쓰기자가 의존하는 불변식을 깨뜨립니다. 특히 ESP 입력은 skb_cow_data()를 건너뛸 수 있는 복제되지 않은 비선형 skb인지 결정하기 전에 skb_has_shared_frag()를 확인합니다. TCP 수신 병합이 공유 frag를 마커가 없는 skb로 이동시킨 경우, ESP는 skb_has_shared_frag()가 false라고 판단하여 페이지-캐시 기반 frag에 대해 제자리 복호화를 수행할 수 있습니다. skb_try_coalesce()가 paged frag를 전송할 때 SKBFL_SHARED_FRAG를 전파하십시오. tailroom 복사 경로는 frag 디스크립터를 전송하는 대신 @to의 선형 데이터로 바이트를 복사하므로 마커가 필요하지 않습니다.
소스
12CVE-2026-46300
CVE-2026-46300(Fragnesia)에 대한 기술 분석: SKBFL_SHARED_FRAG 불변식 위반을 통해 네트워킹 스택에서 로컬 권한 상승을 가능하게 하는 Linux 커널 페이지 캐시 쓰기 취약점입니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.