CVE-2026-46300
net: skbuff: сохранять маркер общего фрагмента при объединении
- Опубликовано
- 23 мая 2026 г.
- Обновлено
- 8 сент. 2026 г.
- Назначение CNA
- Linux
- Наблюдены доказательства
- 29 мая 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 95,2 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В ядре Linux устранена следующая уязвимость: net: skbuff: сохранение маркера shared-frag при коалесценции. Функция skb_try_coalesce() может присоединять страничные фрагменты (paged frags) из @from к @to. Если у @from установлен флаг SKBFL_SHARED_FRAG, результирующий skb @to может содержать те же фрагменты, находящиеся во внешнем владении или подкреплённые page-cache, однако маркер shared-frag при этом теряется. Это нарушает инвариант, на который полагаются последующие механизмы записи на месте. В частности, на входе ESP выполняется проверка skb_has_shared_frag() перед принятием решения о том, может ли неклонированный нелинейный skb пропустить вызов skb_cow_data(). Если коалесценция приёма TCP переместила общие фрагменты в немаркированный skb, ESP может увидеть skb_has_shared_frag() как false и выполнить дешифрование на месте поверх фрагментов, подкреплённых page-cache. Необходимо распространять флаг SKBFL_SHARED_FRAG при переносе страничных фрагментов функцией skb_try_coalesce(). Путь копирования в tailroom не требует маркера, поскольку он копирует байты в линейные данные @to, а не переносит дескрипторы фрагментов.
Источники
12- CVE-2026-46300Информационный
CVE-2026-46300
- CVE-2026-46300Исследования
Технический анализ CVE-2026-46300 (Fragnesia) — уязвимости записи в page-cache ядра Linux, которая позволяет локально повышать привилегии через нарушение инварианта SKBFL_SHARED_FRAG в сетевом стеке.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.