
CVE-2026-46300
깔끔하고 치명적인 페이지-캐시 공격
"Dirty Frag" 계열의 변종
CVE-2026-46300 (Fragnesia)은 XFRM/ESP-in-TCP 서브시스템(espintcp ULP) 내의 Linux 커널 소켓 버퍼 처리(skb_try_coalesce())에서 발생하는 심각도가 높은 논리적 결함 입니다.
권한이 없는 로컬 공격자는 /usr/bin/su와 같은 시스템 바이너리를 포함한 읽기 가능한 모든 파일의 커널 페이지 캐시에 임의의 바이트 쓰기를 수행할 수 있으며, 이로 인해 신뢰할 수 있는 로컬 루트 권한 상승이 가능합니다.
splice() / sendfile() + 제어된 AES-GCM 복호화 사용
근본 원인: 소켓 버퍼를 병합할 때 SKBFL_SHARED_FRAG 마커가 잘못 전파되어 공격자가 제어하는 복호화가 페이지 캐시 페이지를 손상시킬 수 있음.
| 대상 | 영향 | 심각도 |
|---|---|---|
/usr/bin/su, /bin/sudo | 루트로 코드 실행 | 치명적 |
| 모든 읽기 가능한 파일 | 페이지 캐시 내 무음 손상 | 높음 |
| 컨테이너 환경 | 호스트 탈출 가능 | 높음 |
배포판에서 제공하는 최신 패치 커널로 업데이트하세요.
sudo sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/fragnesia.conf"
sudo rmmod esp4 esp6 rxrpc 2>/dev/null || true
sudo sh -c 'echo 3 > /proc/sys/vm/drop_caches'
저장소: v12-security/pocs - Fragnesia
⚠️ 교육 및 방어 목적으로만 사용하세요.
보안 커뮤니티를 위해 ❤️로 제작됨
안전하게 지내세요. 신속히 패치하세요.
CVE-2026-46300 • 2026년 5월