Pengenalan #
Kerentanan peningkatan keistimewaan setempat kernel Linux baharu yang dikenali sebagai Fragnesia telah didedahkan di bawah CVE-2026-46300.
Fragnesia tergolong dalam kelas kerentanan yang sama seperti yang baru-baru ini didedahkan: Frag Kotor dan Salinan Gagal.
Kerentanan ini menjejaskan subsistem kernel Linux XFRM / ESP-in-TCP, yang berpotensi membenarkan pengguna tempatan yang tidak bernasib baik untuk mendapatkan keistimewaan root melalui kerosakan cache halaman yang terkawal.
Butiran Kerentanan #
CVE:CVE-2026-46300
NamaFragnesia
Jenis: Peningkatan Keistimewaan Tempatan
Komponen Terjejas: Kernel Linux XFRM ESP-dalam-TCP
Vektor Serangan: Tempatan
Keistimewaan Diperlukan: Rendah
Interaksi Pengguna: Tiada
Kesan: Peningkatan Keistimewaan Akar
Penerangan Teknikal #
Kerentanan wujud dalam pengendalian kernel Linux bagi ESP-dalam-TCP (XFRM/IPsec) semasa keadaan pengendalian paket tertentu yang melibatkan: splice(), sendfile(), rujukan page-cache dan pemprosesan paket ESP/XFRM, kerana kernel mungkin memanipulasi memori page-cache yang dikongsi secara salah, membolehkan pengubahsuaian terkawal bagi fail cache baca sahaja.
Penyelidik juga menunjukkan keupayaan untuk menulis ganti kandungan cache bagi /usr/bin/su untuk mendapatkan keistimewaan root tanpa mengubah suai fail pada cakera sebenar.
Hubungan dengan Frag Kotor #
Fragnesia dianggap sebagai sebahagian daripada Kelas kerentanan Dirty Frag dan menjejaskan permukaan rangkaian kernel Linux yang sama: pemprosesan XFRM, ESP dan IPsec.
Malah, para penyelidik menunjukkan bahawa kerentanan itu dapat dicapai setelah salah satu pembetulan Dirty Frag mendedahkan laluan kod yang berkaitan.
RELIANOID Penilaian Kesan #
Lalai RELIANOID Pemasangan Pengimbang Beban dianggap Berisiko Rendah kerana:
- RELIANOID tidak menggunakan fungsi terdedah secara lalai
- Modul ESP/XFRM tidak diperlukan secara aktif untuk operasi pengimbangan beban/ADC standard
- ladang HTTP/HTTPS/TCP/UDP biasa tidak terjejas
Impak modul VPN/IPsec #
RELIANOID persekitaran menggunakan Rangkaian > VPN or VPN berasaskan IPsec Fungsi mungkin memuatkan modul kernel Linux yang terjejas secara dinamik. Modul yang berpotensi terjejas termasuk: esp4, esp6, xfrm_user dan xfrm_algo.
Oleh itu, risiko setiap RELIANOID cirinya adalah seperti berikut:
Pengimbangan Beban Standard: Rendah
Ladang HTTP/HTTPS Rendah
Ladang L4: Rendah
GSLB: Rendah
IPDS: Rendah
Modul VPN IPsecBerpotensi terjejas
Cara Mengesahkan Modul yang Terjejas #
Periksa sama ada modul terdedah dimuatkan:
lsmod | egrep 'esp4|esp6|xfrm'
Contoh output terdedah:
esp4 esp6 xfrm_user
Jika tiada modul ditunjukkan, maka fungsi terdedah tidak aktif pada masa ini.
Sahkan Penggunaan IPsec Aktif #
Anda juga boleh menyemak dasar IPsec/XFRM yang aktif:
ip xfrm keadaan dasar ip xfrm
Jika kosong, maka IPsec kemungkinan besar tidak digunakan.
Mitigasi Sementara #
Jika fungsi VPN IPsec TIDAK diperlukan, modul yang terjejas boleh dinyahdayakan.
Buat:
/etc/modprobe.d/fragnesia.conf
dengan:
pasang esp4 /bin/false pasang esp6 /bin/false pasang rxrpc /bin/false
Nyahmuat modul dan bersihkan cache jika sudah aktif:
modprobe -r esp4 esp6 xfrm_user xfrm_algo sync; echo 3 > /proc/sys/vm/drop_caches
Pengurangan ini adalah sama seperti yang disyorkan secara rasmi untuk Dirty Frag.
Amaran Penting: JANGAN gunakan mitigasi ini jika RELIANOID sedang aktif menggunakan terowong VPN IPsec, pengangkutan ESP atau perkhidmatan berasaskan XFRM. Jika tidak, perkhidmatan VPN mungkin berhenti berfungsi.
RELIANOID Cadangan #
RELIANOID pelanggan dinasihatkan untuk:
- Sahkan sama ada modul IPsec/XFRM aktif
- Gunakan kemas kini apabila ia tersedia
- Lumpuhkan modul ESP/XFRM yang tidak digunakan jika boleh
- Semak perisian pihak ketiga yang dipasang pada perkakas
Tampalan untuk membetulkan kelemahan ini akan disediakan dalam keluaran EE > 8.5