
Проект документирует выполнение и анализ лабораторной работы Fragnesia (CVE-2026-46300) на TryHackME, которая демонстрирует уязвимость повреждения page cache ядра Linux, позволяющую достичь локального повышения привилегий путём модификации кэшированных страниц файлов без изменения файлов на диске.
Данный проект документирует выполнение и анализ лабораторной работы Fragnesia (CVE-2026-46300) на платформе TryHackMe, которая демонстрирует уязвимость ядра Linux, связанную с повреждением кэша страниц (page cache), позволяющую выполнять локальное повышение привилегий путём модификации кэшированных страниц файлов без изменения самих файлов на диске.
| Компонент | Детали |
|---|---|
| Платформа | TryHackMe |
| Уязвимость | CVE-2026-46300 |
| ОС | Ubuntu 22.04.5 LTS |
| Ядро | Linux 6.8.0-1017-aws |
| Пользователь | Karen |
| Уровень привилегий | Непривилегированный пользователь |
Fragnesia – это уязвимость ядра Linux, которая позволяет детерминированно модифицировать страницы файлов, поддерживаемые кэшем страниц (page-cache-backed), через путь получения ESP-in-TCP.
Уязвимость возникает из-за некорректной обработки общих фрагментов сокетного буфера при объединении пакетов (coalescing), что позволяет контролируемо изменять байты в кэшированном содержимом файлов.
Эксплойт был скомпилирован и запущен от имени непривилегированного пользователя.
cd /home/karen/fragnesia
gcc -02 -w fragnesia.c -o exp ./exp
Эксплойт модифицировал кэшированную копию файла:
/usr/bin/su
не изменяя файл, хранящийся на диске.
Эксплойт создал пользовательское пространство имён и получил UID 0 внутри этого пространства.
whoami
root
Однако попытки доступа к защищённым ресурсам не увенчались успехом:
cat /root/flag.txt
permission denied
Это показало, что root в пространстве имён не эквивалентен root на хосте.
После выхода из оболочки пространства имён:
exit
/usr/bin/su
Повреждённая кэшированная копия /usr/bin/su выполнила код, контролируемый атакующим.
whoami
root
id
uid=0(root) gid=0(root)
Теперь процесс обладал истинными привилегиями root на хосте.
THM{fragnesia_skb_coalesce_amnesia}
Для проверки, что эксплойт затронул только память:
sha256sum /usr/bin/su
Хэш совпал с оригинальным бинарным файлом, что подтвердило:
Записи повреждённого кэша страниц были удалены с помощью:
sudo sh -c 'echo 3 > /proc/sys/vm/drop_caches'
После очистки кэша /usr/bin/su вернулся к нормальному поведению и требовал аутентификации.
TryHackMe – Fragnesia (CVE-2026-46300) Документация ядра Linux Материалы исследований CVE-2026-46300
Ejepu Benedict Amaechi Проект выполнен и задокументирован в рамках практического обучения кибербезопасности на платформе TryHackMe.
| Свойство | Значение |
|---|
| CVE | CVE-2026-46300 |
| Подсистема | xfrm ESP-in-TCP |
| Примитив | 1-байтовая запись |
| Необходимость гонки | Нет |
| Возможность побега из контейнера | Да |
| Цель | Кэш страниц Linux |