一种干净而致命的页面缓存攻击
"Dirty Frag"家族的一个变种
CVE-2026-46300(Fragnesia)是 Linux 内核在 XFRM/ESP-in-TCP 子系统(espintcp ULP)中 socket 缓冲区处理(skb_try_coalesce())的一个 高严重性逻辑缺陷。
无特权的本地攻击者 可以对任何 可读 文件(包括 /usr/bin/su 等系统二进制文件)的内核页面缓存实现 任意字节写入,从而导致可靠的 本地权限提升为 root。
splice() / sendfile() + 受控的 AES-GCM 解密
根本原因:在合并 socket 缓冲区时,SKBFL_SHARED_FRAG 标记未能正确传播,使得攻击者可控的解密能够破坏页面缓存页。
| 目标 | 效果 | 严重性 |
|---|---|---|
/usr/bin/su, /bin/sudo | 以 root 身份执行代码 | 严重 |
更新至您的发行版提供的最新已修补内核。
sudo sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/fragnesia.conf"
sudo rmmod esp4 esp6 rxrpc 2>/dev/null || true
sudo sh -c 'echo 3 > /proc/sys/vm/drop_caches'
仓库:v12-security/pocs - Fragnesia
⚠️ 仅用于教育和防御目的。
为安全社区用 ❤️ 制作
保持安全。及时打补丁。
CVE-2026-46300 • 2026年5月
| 任意可读文件 |
| 页面缓存中的静默破坏 |
| 高 |
| 容器环境 | 可逃逸至宿主机 | 高 |