Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-46300 — CVE-2026-46300 | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2026-46300
Повышение привилегийАнализ уязвимостейЭксплуатацияСтатьи и ИсследованияОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHub0xblackash/cve-2026-46300

CVE-2026-46300

CVE-2026-46300

Репозиторий
15843 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🛡️ CVE-2026-46300 - Fragnesia

Изображение ChatGPT, 16 мая 2026, 10:19:32

Severity Linux Local Affected

Чистая и смертоносная атака на Page-Cache

Вариант семейства "Dirty Frag"


📌 Обзор

CVE-2026-46300 (Fragnesia) — это логическая ошибка высокой степени серьезности в обработке буферов сокетов ядра Linux (skb_try_coalesce()) в подсистеме XFRM/ESP-in-TCP (espintcp ULP).

Непривилегированный локальный злоумышленник может выполнить произвольную запись байтов в кэш страниц ядра любого читаемого файла — включая системные бинарные файлы, такие как /usr/bin/su, — что приводит к надежной локальной эскалации привилегий до root.


✨ Ключевые особенности

  • ✅ Не требуется гонок (race condition)
  • ✅ Работает исключительно в page cache (файлы на диске не затрагиваются)
  • ✅ Использует splice() / sendfile() + контролируемое дешифрование AES-GCM
  • ✅ Доступна публичная Proof-of-Concept
  • ✅ Влияет на большинство основных дистрибутивов Linux

🛠 Демонстрация

frangnesia

Корневая причина: Неправильное распространение маркера SKBFL_SHARED_FRAG при объединении буферов сокетов, что позволяет контролируемому атакующим дешифрованию повредить страницы page cache.


🎯 Воздействие

ЦельЭффектСтепень серьезности
/usr/bin/su,

🛡️ Меры по смягчению

1. Обновление (рекомендуется)

Обновите ядро до последней исправленной версии из вашего дистрибутива.

2. Временное решение

root@kitploit:~
sudo sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/fragnesia.conf"
sudo rmmod esp4 esp6 rxrpc 2>/dev/null || true

3. Очистка Page Cache (при подозрении)

root@kitploit:~
sudo sh -c 'echo 3 > /proc/sys/vm/drop_caches'

📥 Доказательство концепции (PoC)

Репозиторий: v12-security/pocs - Fragnesia

⚠️ Только в образовательных и защитных целях.


📚 Ссылки

  • Блог безопасности AlmaLinux
  • Уведомление о безопасности Ubuntu
  • Консультация по безопасности Red Hat
  • Обсуждение патча в списке рассылки Linux netdev

Создано с ❤️ для сообщества безопасности

Будьте в безопасности. Патчитесь быстро.

CVE-2026-46300 • Май 2026

Скачать инструмент
/bin/sudo
Выполнение кода с правами root
Критический
Любой читаемый файлСкрытое повреждение page cacheВысокий
Контейнерные средыВозможен побег из контейнераВысокий