Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-46300 — CVE-2026-46300 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-46300
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPapers e PesquisaAprendizado e EducaçãoExploração de BináriosLabs e Prática
GitHub0xblackash/cve-2026-46300

CVE-2026-46300

CVE-2026-46300

Ver Repositório
1584há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛡️ CVE-2026-46300 - Fragnesia

ChatGPT Image May 16, 2026, 10_19_32 AM

Severity Linux Local Affected

Um ataque limpo e mortal ao cache de páginas

Variante da família "Dirty Frag"


📌 Visão Geral

CVE-2026-46300 (Fragnesia) é uma falha lógica de alta gravidade no tratamento de buffers de socket do kernel Linux (skb_try_coalesce()) dentro do subsistema XFRM/ESP-in-TCP (espintcp ULP).

Um atacante local sem privilégios pode realizar escritas arbitrárias de bytes no cache de páginas do kernel de qualquer arquivo legível — incluindo binários do sistema como /usr/bin/su — levando a uma escalada de privilégios local para root confiável.


✨ Destaques Principais

  • ✅ Nenhuma condição de corrida necessária
  • ✅ Funciona puramente no cache de páginas (arquivos em disco intactos)
  • ✅ Usa splice() / sendfile() + descriptografia AES-GCM controlada
  • ✅ Prova de conceito pública disponível
  • ✅ Afeta a maioria das principais distribuições Linux

🛠 Demonstração

frangnesia

Causa raiz: Propagação inadequada do marcador SKBFL_SHARED_FRAG ao coalescer buffers de socket, permitindo que a descriptografia controlada pelo atacante corrompa páginas do cache de páginas.


🎯 Impacto

AlvoEfeitoGravidade
/usr/bin/su,

🛡️ Mitigação

1. Atualização (Recomendado)

Atualize para o kernel mais recente corrigido da sua distribuição.

2. Solução alternativa imediata

root@kitploit:~
sudo sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/fragnesia.conf"
sudo rmmod esp4 esp6 rxrpc 2>/dev/null || true

3. Limpar cache de páginas (se suspeito)

root@kitploit:~
sudo sh -c 'echo 3 > /proc/sys/vm/drop_caches'

📥 Prova de Conceito

Repositório: v12-security/pocs - Fragnesia

⚠️ Apenas para fins educacionais e defensivos.


📚 Referências

  • AlmaLinux Security Blog
  • Ubuntu Security Notice
  • Red Hat Security Advisory
  • Discussão de patches na lista de e-mails netdev do Linux

Feito com ❤️ para a comunidade de segurança

Fique seguro. Atualize rápido.

CVE-2026-46300 • Maio de 2026

Baixar ferramenta
/bin/sudo
Execução de código como root
Crítica
Qualquer arquivo legívelCorrupção silenciosa no cache de páginasAlta
Ambientes de contêinerPossível fuga do hostAlta