
CVE-2026-46300
Um ataque limpo e mortal ao cache de páginas
Variante da família "Dirty Frag"
CVE-2026-46300 (Fragnesia) é uma falha lógica de alta gravidade no tratamento de buffers de socket do kernel Linux (skb_try_coalesce()) dentro do subsistema XFRM/ESP-in-TCP (espintcp ULP).
Um atacante local sem privilégios pode realizar escritas arbitrárias de bytes no cache de páginas do kernel de qualquer arquivo legível — incluindo binários do sistema como /usr/bin/su — levando a uma escalada de privilégios local para root confiável.
splice() / sendfile() + descriptografia AES-GCM controlada
Causa raiz: Propagação inadequada do marcador SKBFL_SHARED_FRAG ao coalescer buffers de socket, permitindo que a descriptografia controlada pelo atacante corrompa páginas do cache de páginas.
| Alvo | Efeito | Gravidade |
|---|---|---|
/usr/bin/su, |
Atualize para o kernel mais recente corrigido da sua distribuição.
sudo sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/fragnesia.conf"
sudo rmmod esp4 esp6 rxrpc 2>/dev/null || true
sudo sh -c 'echo 3 > /proc/sys/vm/drop_caches'
Repositório: v12-security/pocs - Fragnesia
⚠️ Apenas para fins educacionais e defensivos.
Feito com ❤️ para a comunidade de segurança
Fique seguro. Atualize rápido.
CVE-2026-46300 • Maio de 2026
/bin/sudo| Execução de código como root |
| Crítica |
| Qualquer arquivo legível | Corrupção silenciosa no cache de páginas | Alta |
| Ambientes de contêiner | Possível fuga do host | Alta |