CVE-2026-46300
net: skbuff: preservar marcador shared-frag durante o coalescing
- Publicado
- 23 de mai. de 2026
- Atualizado
- 8 de set. de 2026
- Atribuindo CNA
- Linux
- Evidência observada
- 29 de mai. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 95,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
No kernel do Linux, a seguinte vulnerabilidade foi resolvida: net: skbuff: preservar o marcador shared-frag durante a coalescência. skb_try_coalesce() pode anexar frags paginadas de @from a @to. Se @from tiver SKBFL_SHARED_FRAG definido, o skb @to resultante pode conter as mesmas frags de propriedade externa ou apoiadas por cache de páginas, mas o marcador shared-frag é atualmente perdido. Isso quebra a invariante na qual os escritores in-place posteriores se baseiam. Em particular, a entrada do ESP verifica skb_has_shared_frag() antes de decidir se um skb não linear não clonado pode evitar skb_cow_data(). Se a coalescência de recepção do TCP moveu frags compartilhadas para um skb não marcado, o ESP pode ver skb_has_shared_frag() como falso e descriptografar in-place sobre frags apoiadas por cache de páginas. Propague SKBFL_SHARED_FRAG quando skb_try_coalesce() transferir frags paginadas. O caminho de cópia tailroom não precisa do marcador porque copia bytes para os dados lineares de @to em vez de transferir descritores de frag.
Fontes
12- CVE-2026-46300Informativo
CVE-2026-46300
- CVE-2026-46300Pesquisa
Análise técnica da CVE-2026-46300 (Fragnesia), uma vulnerabilidade de escrita no page-cache do kernel Linux que possibilita escalonamento local de privilégios por meio de violações do invariante SKBFL_SHARED_FRAG na pilha de rede.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.