CVE-2026-46300
net: skbuff: 在合并期间保留 shared-frag 标记
- 已发布
- 2026年5月23日
- 已更新
- 2026年9月8日
- 分配 CNA
- Linux
- 观察到的证据
- 2026年5月29日
net: skbuff: 在合并期间保留 shared-frag 标记
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H低 · 未来 30 天
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
在 Linux 内核中,以下漏洞已得到修复:net: skbuff: 在合并期间保留 shared-frag 标记。skb_try_coalesce() 可以将 @from 中的分页片段(paged frags)附加到 @to。如果 @from 设置了 SKBFL_SHARED_FRAG,则生成的 @to skb 可能包含相同的外部所有或页缓存支持的片段,但该 shared-frag 标记目前会丢失。这破坏了后续就地写入者所依赖的不变性。特别是,ESP 输入在决定未克隆的非线性 skb 是否可以跳过 skb_cow_data() 之前会检查 skb_has_shared_frag()。如果 TCP 接收合并已将共享片段移入未标记的 skb,ESP 可能会将 skb_has_shared_frag() 视为假,并在页缓存支持的片段上原地解密。当 skb_try_coalesce() 转移分页片段时,应传播 SKBFL_SHARED_FRAG。tailroom 复制路径不需要该标记,因为它将字节复制到 @to 的线性数据中,而不是转移片段描述符。
CVE-2026-46300
CVE-2026-46300(Fragnesia)的技术分析,这是一个 Linux 内核页缓存写入漏洞,可通过网络协议栈中 SKBFL_SHARED_FRAG 不变量的违反实现本地权限提升。
针对 CVE-2026-46300 的 Linux 内核本地提权漏洞利用程序,具备自动化前置条件审计功能,可在编译和运行漏洞利用代码之前验证补丁状态、XFRM ESP-in-TCP 配置以及用户命名空间。
# CVE-2026-46300(Fragnesia)教育性仓库 该教育性仓库详细介绍了 CVE-2026-46300(Fragnesia),一个 Linux 内核本地权限提升漏洞。为防御团队提供技术分析、受影响系统、检测指标及修复步骤。
fragnesia (CVE-2026-46300) 的 Go 语言实现
添加 Go 语言实现的 CVE-2026-46300 (Fragnesia) 本地权限提升漏洞利用
该项目记录了对 Fragnesia(CVE-2026-46300)TryHackME 实验环境的完成与分析过程,该实验演示了一种 Linux 内核页缓存损坏漏洞,可通过修改缓存的文件页面而无需更改磁盘上的文件,即可实现本地权限提升。
Linux 内核 root 漏洞利用
CVE-2026-43284 - CVE-2026-43500 - CVE-2026-46300 dirtyfrag 漏洞利用的变体
CVE-2026-46300的概念验证漏洞利用,演示麒麟Linux上的沙箱逃逸。旨在用于受控环境中的授权安全研究和教育用途。
CVE-2026-46300
nu11secur1ty · linux · 2026年5月29日
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。