Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-46300 — CVE-2026-46300 | Kitploit
工具/GitHubGitHub/0xblackash/cve-2026-46300
权限提升漏洞分析漏洞利用论文与研究学习与教育二进制利用实验室与实践
GitHub0xblackash/cve-2026-46300

CVE-2026-46300

CVE-2026-46300

查看仓库
15843个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🛡️ CVE-2026-46300 - Fragnesia

ChatGPT Image May 16, 2026, 10_19_32 AM

Severity Linux Local Affected

一种干净而致命的页面缓存攻击

"Dirty Frag"家族的一个变种


📌 概述

CVE-2026-46300(Fragnesia)是 Linux 内核在 XFRM/ESP-in-TCP 子系统(espintcp ULP)中 socket 缓冲区处理(skb_try_coalesce())的一个 高严重性逻辑缺陷。

无特权的本地攻击者 可以对任何 可读 文件(包括 /usr/bin/su 等系统二进制文件)的内核页面缓存实现 任意字节写入,从而导致可靠的 本地权限提升为 root。


✨ 主要亮点

  • ✅ 无需竞争条件
  • ✅ 完全作用于 页面缓存(磁盘文件不受影响)
  • ✅ 使用 splice() / sendfile() + 受控的 AES-GCM 解密
  • ✅ 公开的 概念验证代码 可用
  • ✅ 影响 大多数主流 Linux 发行版

🛠 演示

frangnesia

根本原因:在合并 socket 缓冲区时,SKBFL_SHARED_FRAG 标记未能正确传播,使得攻击者可控的解密能够破坏页面缓存页。


🎯 影响范围

目标效果严重性
/usr/bin/su, /bin/sudo以 root 身份执行代码严重

🛡️ 缓解措施

1. 更新(推荐)

更新至您的发行版提供的最新已修补内核。

2. 临时规避措施

root@kitploit:~
sudo sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/fragnesia.conf"
sudo rmmod esp4 esp6 rxrpc 2>/dev/null || true

3. 清除页面缓存(如怀疑被攻击)

root@kitploit:~
sudo sh -c 'echo 3 > /proc/sys/vm/drop_caches'

📥 概念验证

仓库:v12-security/pocs - Fragnesia

⚠️ 仅用于教育和防御目的。


📚 参考资料

  • AlmaLinux 安全博客
  • Ubuntu 安全公告
  • Red Hat 安全通告
  • Linux netdev 邮件列表中的补丁讨论

为安全社区用 ❤️ 制作

保持安全。及时打补丁。

CVE-2026-46300 • 2026年5月

下载工具
任意可读文件
页面缓存中的静默破坏
高
容器环境可逃逸至宿主机高