Обзор #
Обнаружена новая уязвимость локального повышения привилегий в ядре Linux, известная как Fragnesia, под номером CVE-2026-46300.
Fragnesis относится к тому же классу уязвимостей, что и недавно обнаруженная уязвимость: Грязный аромат и Копирование не удалось.
Уязвимость затрагивает подсистему XFRM / ESP-in-TCP ядра Linux, потенциально позволяя локальному непривилегированному пользователю получить права root посредством контролируемого повреждения кэша страниц.
Сведения об уязвимости #
CVE: CVE-2026-46300.
Имя: Фрагнезия
Тип: Повышение локальных привилегий
Затронутые компоненты: Ядро Linux XFRM ESP-in-TCP
Вектор атаки: Местный
Требуемые привилегии: Низкий
Взаимодействие с пользователем: Нет
ВлияниеПовышение привилегий до уровня root
Техническое описание #
Уязвимость заключается в обработке ядром Linux... ESP-in-TCP (XFRM/IPsec) В определенных условиях обработки пакетов, включающих: функции splice(), sendfile(), обращения к кэшу страниц и обработку пакетов ESP/XFRM, ядро может некорректно манипулировать общей памятью кэша страниц, что позволяет контролируемо изменять кэшированные файлы, доступные только для чтения.
Исследователи даже продемонстрировали возможность перезаписи кэшированного содержимого /usr/bin/su получить права root без изменения фактического файла на диске.
Отношение к «грязному» аромату #
Фрагнезия считается частью Класс уязвимости Dirty Frag и затрагивает ту же сетевую инфраструктуру ядра Linux: обработку XFRM, ESP и IPsec.
Фактически, исследователи указали, что уязвимость стала доступной после того, как одно из исправлений Dirty Frag выявило связанный с ней участок кода.
RELIANOID Оценка воздействия на #
По умолчанию RELIANOID Установка балансировщиков нагрузки считается низкорисковой, потому что:
- RELIANOID По умолчанию не использует уязвимую функциональность.
- Модули ESP/XFRM не являются обязательными для стандартных операций АЦП/балансировки нагрузки.
- Типичные HTTP/HTTPS/TCP/UDP фермы не затронуты.
Влияние модуля VPN/IPsec #
RELIANOID среды, использующие Сеть > VPN or VPN на основе IPsec Функциональность может динамически загружать затронутые модули ядра Linux. К потенциально затронутым модулям относятся: esp4, esp6, xfrm_user и xfrm_algo.
Следовательно, риск на RELIANOID Данная функция имеет следующие особенности:
Стандартная балансировка нагрузки: Низкий
Фермы HTTP/HTTPS Низкий
Фермы L4: Низкий
GSLB: Низкий
IPDS: Низкий
Модуль IPsec VPN: Потенциально затронутые
Как проверить затронутые модули #
Проверьте, загружены ли уязвимые модули:
lsmod | egrep 'esp4|esp6|xfrm'
Пример уязвимого вывода:
esp4 esp6 xfrm_user
Если модули не отображаются, значит, уязвимая функция в данный момент неактивна.
Проверка активного использования IPsec #
Вы также можете проверить активные политики IPsec/XFRM:
ip xfrm state ip xfrm policy
Если поле пустое, то, скорее всего, IPsec не используется.
Временные меры по смягчению последствий #
Если функциональность IPsec VPN НЕ требуется, соответствующие модули можно отключить.
Создайте:
/etc/modprobe.d/fragnesia.conf
с:
установить esp4 /bin/false установить esp6 /bin/false установить rxrpc /bin/false
Если модули уже активны, выгрузите их и очистите кэш:
modprobe -r esp4 esp6 xfrm_user xfrm_algo sync; echo 3 > /proc/sys/vm/drop_caches
Данный способ устранения запаха аналогичен официально рекомендованному для Dirty Frag.
Важное предупреждениеНе применяйте эти меры по смягчению последствий, если: RELIANOID активно использует туннели IPsec VPN, транспортный протокол ESP или сервисы на основе XFRM. В противном случае VPN-сервисы могут перестать работать.
RELIANOID Рекомендация #
RELIANOID Клиентам рекомендуется:
- Проверьте, активны ли модули IPsec/XFRM.
- Устанавливайте обновления по мере их появления.
- По возможности отключайте неиспользуемые модули ESP/XFRM.
- Проверьте установленное на устройстве стороннее программное обеспечение.
Исправления для устранения этой уязвимости будут включены в релизы EE > 8.5.