Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Fragnesia-CVE-2026-46300 — # CVE-2026-46300(Fragnesia)教育性仓库 该教育性仓库详细介绍了 CVE-2026-46300(Fragnesia),一个 Linux 内核本地权限提升漏洞。为防御团队提供技术分析、受影响系统、检测指标及修复步骤。 | Kitploit
工具/GitHubGitHub/maxime288/fragnesia-cve-2026-46300
危害指标 (IOC) 管理权限提升漏洞分析威胁情报学习与教育事件响应精选资源二进制利用

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
maxime288/fragnesia-cve-2026-46300

Fragnesia-CVE-2026-46300

# CVE-2026-46300(Fragnesia)教育性仓库 该教育性仓库详细介绍了 CVE-2026-46300(Fragnesia),一个 Linux 内核本地权限提升漏洞。为防御团队提供技术分析、受影响系统、检测指标及修复步骤。

查看仓库
324个月前尚未审核

🔴 Fragnesia — CVE-2026-46300

Linux 内核中的权限提升 · CVSS 7.8 · 披露于 2026 年 5 月 14 日

仅用于意识提升的仓库。 本仓库不包含利用代码。其目的是向系统管理员、工程师和安全团队告知该漏洞的性质以及可用的修复措施。


📋 摘要

字段值
CVECVE-2026-46300
名称Fragnesia
严重性High (CVSS 7.8)
类型Local Privilege Escalation (LPE)
组件Linux Kernel — XFRM ESP-in-TCP subsystem
发现者William Bowling (V12 Security / Zellic.io)
披露时间2026 年 5 月 14 日
上游补丁2026 年 5 月 13 日 — [PATCH net] net: skbuff: preserve shared-frag marker during coalescing
公开 PoC✅ 是(披露当天发布)
在野利用❌ 至今未观察到

🧬 背景与来龙去脉

Fragnesia 是两周内在 Linux 内核 IPsec 子系统中发现的一系列漏洞中的第三个:

Dirty Frag (CVE-2026-43284)  ──►  Copy Fail (CVE-2026-43500)  ──►  Fragnesia (CVE-2026-46300)
         Mai 2026                        Mai 2026                        14 mai 2026

讽刺的是,Dirty Frag 的补丁在潜在层面激活了 Fragnesia 漏洞 — CVE-2026-43284 的修复引入了一条代码路径,暴露了一个自 2013 年提交以来就一直存在的 bug。

“Fragnesia 是被修复 CVE-2026-43284 的补丁意外激活的。”
— Hyunwoo Kim,Dirty Frag 的发现者


🔬 技术分析

Bug 的根源

该漏洞位于内核 socket-buffer 代码的 skb_try_coalesce() 函数中。在缓冲区之间合并分片(fragments)时,SKBFL_SHARED_FRAG 标记未被传播,导致内核丢失了某个分片与 page cache 页面相关联(例如:通过 splice() 映射到内存的文件)的追踪信息。

利用链

1. L'attaquant ouvre un socket TCP  
2. Il splice() des pages d'un fichier read-only (ex. /usr/bin/su) dans la receive queue  
3. Le socket bascule en mode espintcp (ULP)  
4. Le noyau traite les pages du fichier comme du texte chiffré ESP  
5. La décryption AES-GCM in-place écrit des octets contrôlés dans le page cache  
6. /usr/bin/su en mémoire est corrompu → exécution de code root au prochain appel

显著特点

  • ✅ 无竞态条件 — 100% 确定性利用
  • ✅ 不修改磁盘 — 仅内存中的副本被篡改(reboot 即可恢复状态)
  • ✅ 利用 user namespaces(默认启用)在无需高权限的情况下获得 CAP_NET_ADMIN
  • ✅ 攻击者可读的任何文件 都可能成为目标,而不仅仅是 su
  • ⚠️ 传统基于磁盘的工具难以检测

🎯 受影响系统

2026 年 5 月 13 日之前发布的所有 Linux 内核,包括包含 SKBFL_SHARED_FRAG 机制的版本。

受影响的分发版尤其包括:

发行版补丁状态
Ubuntu 22.04 / 24.04✅ 已修补
Debian 11 / 12✅ 已修补
AlmaLinux✅ 已修补(早于 RHEL)
Red Hat / RHEL✅ 已发布安全公告
SUSE / openSUSE✅ 已发布安全公告
Amazon Linux✅ 已发布安全公告
Fedora✅ 已修补
Arch Linux✅ 已修补
CentOS / Rocky Linux✅ 已修补

高风险环境

  • 🏢 多用户服务器和跳板机
  • ☸️ Kubernetes worker 节点
  • 🏗️ CI/CD 农场和共享构建运行器
  • ☁️ 运行用户代码的云 SaaS 平台
  • 🐳 容器集群(宿主机上共享 page cache)

🛡️ 修复

1. 补丁 — 最终解决方案

更新到已修复的内核:

# Debian / Ubuntu
sudo apt-get update && sudo apt-get dist-upgrade -y
sudo reboot
uname -r  # Vérifier la version du nouveau noyau

# RHEL / AlmaLinux / Rocky Linux
sudo dnf clean metadata && sudo dnf upgrade -y
sudo reboot

# Arch Linux
sudo pacman -Syu
sudo reboot

2. 临时缓解措施 — 禁用受影响模块

如果无法立即更新:

# Décharger les modules actifs
sudo rmmod esp4 esp6 rxrpc 2>/dev/null; true

# Blacklister définitivement les modules
printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' \
  | sudo tee /etc/modprobe.d/fragnesia.conf

# Régénérer initramfs (Debian/Ubuntu)
sudo update-initramfs -u

⚠️ 与 Dirty Frag 所用的相同模块黑名单同样覆盖 Fragnesia。

3. 检查系统暴露面

# Vérifier si les modules vulnérables sont chargés
lsmod | grep -E '^esp4|^esp6|^rxrpc'
# Si la commande retourne du contenu → le système est exposé

# Vérifier la version du noyau actuel
uname -r
cat /etc/os-release

4. 补充措施(容器 / 云环境)

  • 通过 Seccomp 禁止创建 AF_ALG socket
  • 阻止创建非特权 user namespaces
  • 监控对 /etc/passwd、/etc/sudoers、/etc/shadow、/usr/bin/su 的异常访问
  • 限制非特权用户使用 splice、add_key 和 unshare 系统调用

5. 利用后处理 — 刷新 page cache

如果在应用补丁之前怀疑已被利用:

sync; echo 3 | sudo tee /proc/sys/vm/drop_caches

⚠️ 这只会清除内存中的副本。如果攻击者已经获得 root 权限并安装了后门,此命令并不足够 — 应将系统视为完全失陷。


🔍 检测

失陷指标(IoC)

检测工具应监控:

  • 对 /usr/bin/su、/usr/bin/sudo、/bin/bash 的异常访问或内存中修改
  • 非特权用户发起的异常系统调用:splice()、add_key()、unshare()
  • 在预期之外的系统上创建网络 user namespaces
  • 非特权用户 socket 上的 espintcp 网络活动

🔎 仅基于磁盘文件分析的安全工具无法检测此利用,因为磁盘上的二进制文件保持完好无损。


📚 官方参考

  • 🔗 Red Hat 安全公告 — CVE-2026-46300
  • 🔗 上游 netdev 补丁
  • 🔗 AlmaLinux 博客 — Fragnesia
  • 🔗 Tenable 常见问题 — CVE-2026-46300
  • 🔗 TuxCare — 技术分析
  • 🔗 Help Net Security — 披露
  • 🔗 NSFOCUS CERT 安全公告
  • 🔗 LinuxSecurity.com
  • 🔗 SOC Prime 博客

⚖️ 法律与道德声明

本仓库发布的目的仅限于教育和防御。其中不包含任何利用代码(PoC)。

将本仓库中的信息用于恶意目的,或在未经明确授权的情况下用于第三方系统,均属非法且违背道德。作者对任何滥用这些信息的行为不承担任何责任。

负责任披露(Responsible Disclosure) — 如果您发现漏洞,请遵循负责任披露实践,并在任何公开之前联系相关安全团队。


👤 作者

Maxime288 — github.com/Maxime288

安全情报仓库 — Linux 关键漏洞跟踪


Linux CVE CVSS Status Purpose

下载工具