Уязвимость ядра Linux Fragnesis, CVE-2026-46300

Просмотр категорий

Уязвимость ядра Linux Fragnesis, CVE-2026-46300

3 min read

Обзор #

Обнаружена новая уязвимость локального повышения привилегий в ядре Linux, известная как Fragnesia, под номером CVE-2026-46300.

Fragnesis относится к тому же классу уязвимостей, что и недавно обнаруженная уязвимость: Грязный аромат и Копирование не удалось.

Уязвимость затрагивает подсистему XFRM / ESP-in-TCP ядра Linux, потенциально позволяя локальному непривилегированному пользователю получить права root посредством контролируемого повреждения кэша страниц.

Сведения об уязвимости #

CVE: CVE-2026-46300.
Имя: Фрагнезия
Тип: Повышение локальных привилегий
Затронутые компоненты: Ядро Linux XFRM ESP-in-TCP
Вектор атаки: Местный
Требуемые привилегии: Низкий
Взаимодействие с пользователем: Нет
ВлияниеПовышение привилегий до уровня root

Техническое описание #

Уязвимость заключается в обработке ядром Linux... ESP-in-TCP (XFRM/IPsec) В определенных условиях обработки пакетов, включающих: функции splice(), sendfile(), обращения к кэшу страниц и обработку пакетов ESP/XFRM, ядро ​​может некорректно манипулировать общей памятью кэша страниц, что позволяет контролируемо изменять кэшированные файлы, доступные только для чтения.

Исследователи даже продемонстрировали возможность перезаписи кэшированного содержимого /usr/bin/su получить права root без изменения фактического файла на диске.

Отношение к «грязному» аромату #

Фрагнезия считается частью Класс уязвимости Dirty Frag и затрагивает ту же сетевую инфраструктуру ядра Linux: обработку XFRM, ESP и IPsec.

Фактически, исследователи указали, что уязвимость стала доступной после того, как одно из исправлений Dirty Frag выявило связанный с ней участок кода.

RELIANOID Оценка воздействия на #

По умолчанию RELIANOID Установка балансировщиков нагрузки считается низкорисковой, потому что:

  • RELIANOID По умолчанию не использует уязвимую функциональность.
  • Модули ESP/XFRM не являются обязательными для стандартных операций АЦП/балансировки нагрузки.
  • Типичные HTTP/HTTPS/TCP/UDP фермы не затронуты.

Влияние модуля VPN/IPsec #

RELIANOID среды, использующие Сеть > VPN or VPN на основе IPsec Функциональность может динамически загружать затронутые модули ядра Linux. К потенциально затронутым модулям относятся: esp4, esp6, xfrm_user и xfrm_algo.

Следовательно, риск на RELIANOID Данная функция имеет следующие особенности:

Стандартная балансировка нагрузки: Низкий
Фермы HTTP/HTTPS Низкий
Фермы L4: Низкий
GSLB: Низкий
IPDS: Низкий
Модуль IPsec VPN: Потенциально затронутые

Как проверить затронутые модули #

Проверьте, загружены ли уязвимые модули:

lsmod | egrep 'esp4|esp6|xfrm'

Пример уязвимого вывода:

esp4 esp6 xfrm_user

Если модули не отображаются, значит, уязвимая функция в данный момент неактивна.

Проверка активного использования IPsec #

Вы также можете проверить активные политики IPsec/XFRM:

ip xfrm state ip xfrm policy

Если поле пустое, то, скорее всего, IPsec не используется.

Временные меры по смягчению последствий #

Если функциональность IPsec VPN НЕ требуется, соответствующие модули можно отключить.

Создайте:

/etc/modprobe.d/fragnesia.conf

с:

установить esp4 /bin/false установить esp6 /bin/false установить rxrpc /bin/false

Если модули уже активны, выгрузите их и очистите кэш:

modprobe -r esp4 esp6 xfrm_user xfrm_algo sync; echo 3 > /proc/sys/vm/drop_caches

Данный способ устранения запаха аналогичен официально рекомендованному для Dirty Frag.

Важное предупреждениеНе применяйте эти меры по смягчению последствий, если: RELIANOID активно использует туннели IPsec VPN, транспортный протокол ESP или сервисы на основе XFRM. В противном случае VPN-сервисы могут перестать работать.

RELIANOID Рекомендация #

RELIANOID Клиентам рекомендуется:

  • Проверьте, активны ли модули IPsec/XFRM.
  • Устанавливайте обновления по мере их появления.
  • По возможности отключайте неиспользуемые модули ESP/XFRM.
  • Проверьте установленное на устройстве стороннее программное обеспечение.

Исправления для устранения этой уязвимости будут включены в релизы EE > 8.5.

📄 Загрузите этот документ в формате PDF #

    EMAIL: *

    Powered by BetterDocs