Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-46300 — CVE-2026-46300 | Kitploit
도구/GitHubGitHub/0xblackash/cve-2026-46300
Privilege EscalationVulnerability AnalysisExploitationPapers & ResearchLearning & EducationBinary ExploitationLabs & Practice
GitHub0xblackash/cve-2026-46300

CVE-2026-46300

CVE-2026-46300

저장소 보기
15874개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🛡️ CVE-2026-46300 - Fragnesia

ChatGPT Image May 16, 2026, 10_19_32 AM

Severity Linux Local Affected

깔끔하고 치명적인 페이지-캐시 공격

"Dirty Frag" 계열의 변종


📌 개요

CVE-2026-46300 (Fragnesia)은 XFRM/ESP-in-TCP 서브시스템(espintcp ULP) 내의 Linux 커널 소켓 버퍼 처리(skb_try_coalesce())에서 발생하는 심각도가 높은 논리적 결함 입니다.

권한이 없는 로컬 공격자는 /usr/bin/su와 같은 시스템 바이너리를 포함한 읽기 가능한 모든 파일의 커널 페이지 캐시에 임의의 바이트 쓰기를 수행할 수 있으며, 이로 인해 신뢰할 수 있는 로컬 루트 권한 상승이 가능합니다.


✨ 주요 특징

  • ✅ 경합 조건 불필요
  • ✅ 페이지 캐시에서만 동작 (디스크 상의 파일은 변경되지 않음)
  • ✅ splice() / sendfile() + 제어된 AES-GCM 복호화 사용
  • ✅ 공개된 개념 증명(PoC) 제공
  • ✅ 대부분의 주요 Linux 배포판에 영향

🛠 데모

frangnesia

근본 원인: 소켓 버퍼를 병합할 때 SKBFL_SHARED_FRAG 마커가 잘못 전파되어 공격자가 제어하는 복호화가 페이지 캐시 페이지를 손상시킬 수 있음.


🎯 영향

대상영향심각도
/usr/bin/su, /bin/sudo루트로 코드 실행치명적
모든 읽기 가능한 파일페이지 캐시 내 무음 손상높음
컨테이너 환경호스트 탈출 가능높음

🛡️ 완화 방법

1. 업데이트 (권장)

배포판에서 제공하는 최신 패치 커널로 업데이트하세요.

2. 즉시 완화 방법

sudo sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/fragnesia.conf"
sudo rmmod esp4 esp6 rxrpc 2>/dev/null || true

3. 페이지 캐시 삭제 (의심스러운 경우)

sudo sh -c 'echo 3 > /proc/sys/vm/drop_caches'

📥 개념 증명

저장소: v12-security/pocs - Fragnesia

⚠️ 교육 및 방어 목적으로만 사용하세요.


📚 참고 자료

  • AlmaLinux 보안 블로그
  • Ubuntu 보안 공지
  • Red Hat 보안 권고
  • Linux netdev 메일링 리스트 패치 토론

보안 커뮤니티를 위해 ❤️로 제작됨

안전하게 지내세요. 신속히 패치하세요.

CVE-2026-46300 • 2026년 5월

도구 다운로드