
CVE-2026-46300
Чистая и смертоносная атака на Page-Cache
Вариант семейства "Dirty Frag"
CVE-2026-46300 (Fragnesia) — это логическая ошибка высокой степени серьезности в обработке буферов сокетов ядра Linux (skb_try_coalesce()) в подсистеме XFRM/ESP-in-TCP (espintcp ULP).
Непривилегированный локальный злоумышленник может выполнить произвольную запись байтов в кэш страниц ядра любого читаемого файла — включая системные бинарные файлы, такие как /usr/bin/su, — что приводит к надежной локальной эскалации привилегий до root.
splice() / sendfile() + контролируемое дешифрование AES-GCM
Корневая причина: Неправильное распространение маркера SKBFL_SHARED_FRAG при объединении буферов сокетов, что позволяет контролируемому атакующим дешифрованию повредить страницы page cache.
| Цель | Эффект | Степень серьезности |
|---|---|---|
/usr/bin/su, |
Обновите ядро до последней исправленной версии из вашего дистрибутива.
sudo sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/fragnesia.conf"
sudo rmmod esp4 esp6 rxrpc 2>/dev/null || true
sudo sh -c 'echo 3 > /proc/sys/vm/drop_caches'
Репозиторий: v12-security/pocs - Fragnesia
⚠️ Только в образовательных и защитных целях.
Создано с ❤️ для сообщества безопасности
Будьте в безопасности. Патчитесь быстро.
CVE-2026-46300 • Май 2026
/bin/sudo| Выполнение кода с правами root |
| Критический |
| Любой читаемый файл | Скрытое повреждение page cache | Высокий |
| Контейнерные среды | Возможен побег из контейнера | Высокий |