Kerentanan Kernel Linux Fragnesia CVE-2026-46300

Lihat Kategori

Kerentanan Kernel Linux Fragnesia CVE-2026-46300

Baca min 3

Pengenalan #

Kerentanan peningkatan keistimewaan setempat kernel Linux baharu yang dikenali sebagai Fragnesia telah didedahkan di bawah CVE-2026-46300.

Fragnesia tergolong dalam kelas kerentanan yang sama seperti yang baru-baru ini didedahkan: Frag Kotor dan Salinan Gagal.

Kerentanan ini menjejaskan subsistem kernel Linux XFRM / ESP-in-TCP, yang berpotensi membenarkan pengguna tempatan yang tidak bernasib baik untuk mendapatkan keistimewaan root melalui kerosakan cache halaman yang terkawal.

Butiran Kerentanan #

CVE:CVE-2026-46300
NamaFragnesia
Jenis: Peningkatan Keistimewaan Tempatan
Komponen Terjejas: Kernel Linux XFRM ESP-dalam-TCP
Vektor Serangan: Tempatan
Keistimewaan Diperlukan: Rendah
Interaksi Pengguna: Tiada
Kesan: Peningkatan Keistimewaan Akar

Penerangan Teknikal #

Kerentanan wujud dalam pengendalian kernel Linux bagi ESP-dalam-TCP (XFRM/IPsec) semasa keadaan pengendalian paket tertentu yang melibatkan: splice(), sendfile(), rujukan page-cache dan pemprosesan paket ESP/XFRM, kerana kernel mungkin memanipulasi memori page-cache yang dikongsi secara salah, membolehkan pengubahsuaian terkawal bagi fail cache baca sahaja.

Penyelidik juga menunjukkan keupayaan untuk menulis ganti kandungan cache bagi /usr/bin/su untuk mendapatkan keistimewaan root tanpa mengubah suai fail pada cakera sebenar.

Hubungan dengan Frag Kotor #

Fragnesia dianggap sebagai sebahagian daripada Kelas kerentanan Dirty Frag dan menjejaskan permukaan rangkaian kernel Linux yang sama: pemprosesan XFRM, ESP dan IPsec.

Malah, para penyelidik menunjukkan bahawa kerentanan itu dapat dicapai setelah salah satu pembetulan Dirty Frag mendedahkan laluan kod yang berkaitan.

RELIANOID Penilaian Kesan #

Lalai RELIANOID Pemasangan Pengimbang Beban dianggap Berisiko Rendah kerana:

  • RELIANOID tidak menggunakan fungsi terdedah secara lalai
  • Modul ESP/XFRM tidak diperlukan secara aktif untuk operasi pengimbangan beban/ADC standard
  • ladang HTTP/HTTPS/TCP/UDP biasa tidak terjejas

Impak modul VPN/IPsec #

RELIANOID persekitaran menggunakan Rangkaian > VPN or VPN berasaskan IPsec Fungsi mungkin memuatkan modul kernel Linux yang terjejas secara dinamik. Modul yang berpotensi terjejas termasuk: esp4, esp6, xfrm_user dan xfrm_algo.

Oleh itu, risiko setiap RELIANOID cirinya adalah seperti berikut:

Pengimbangan Beban Standard: Rendah
Ladang HTTP/HTTPS Rendah
Ladang L4: Rendah
GSLB: Rendah
IPDS: Rendah
Modul VPN IPsecBerpotensi terjejas

Cara Mengesahkan Modul yang Terjejas #

Periksa sama ada modul terdedah dimuatkan:

lsmod | egrep 'esp4|esp6|xfrm'

Contoh output terdedah:

esp4 esp6 xfrm_user

Jika tiada modul ditunjukkan, maka fungsi terdedah tidak aktif pada masa ini.

Sahkan Penggunaan IPsec Aktif #

Anda juga boleh menyemak dasar IPsec/XFRM yang aktif:

ip xfrm keadaan dasar ip xfrm

Jika kosong, maka IPsec kemungkinan besar tidak digunakan.

Mitigasi Sementara #

Jika fungsi VPN IPsec TIDAK diperlukan, modul yang terjejas boleh dinyahdayakan.

Buat:

/etc/modprobe.d/fragnesia.conf

dengan:

pasang esp4 /bin/false pasang esp6 /bin/false pasang rxrpc /bin/false

Nyahmuat modul dan bersihkan cache jika sudah aktif:

modprobe -r esp4 esp6 xfrm_user xfrm_algo sync; echo 3 > /proc/sys/vm/drop_caches

Pengurangan ini adalah sama seperti yang disyorkan secara rasmi untuk Dirty Frag.

Amaran Penting: JANGAN gunakan mitigasi ini jika RELIANOID sedang aktif menggunakan terowong VPN IPsec, pengangkutan ESP atau perkhidmatan berasaskan XFRM. Jika tidak, perkhidmatan VPN mungkin berhenti berfungsi.

RELIANOID Cadangan #

RELIANOID pelanggan dinasihatkan untuk:

  • Sahkan sama ada modul IPsec/XFRM aktif
  • Gunakan kemas kini apabila ia tersedia
  • Lumpuhkan modul ESP/XFRM yang tidak digunakan jika boleh
  • Semak perisian pihak ketiga yang dipasang pada perkakas

Tampalan untuk membetulkan kelemahan ini akan disediakan dalam keluaran EE > 8.5

📄 Muat turun dokumen ini dalam format PDF #

    E-MEL: *

    Dikuasai oleh BetterDocs