Si elles sont exploitées, ces failles peuvent permettre aux attaquants d'obtenir un accès non autorisé à des informations sensibles ou de causer des problèmes en général.
La La sécurité de Linux a été gravement affectée. ces derniers jours, elle fait face à une crise opérationnelle sans précédent. avec la découverte de la Fragnesia (CVE-2026-46300), la quatrième vulnérabilité critique signalée.
Également connu sous le nom de Copy Fail 3.0 par l'équipe de recherche V12 responsable de sa découverte, ceci Une faille d'élévation de privilèges locale expose un vecteur d'attaque universel et extrêmement précis. À l'instar de ses prédécesseurs, Fragnesia permet à un utilisateur non privilégié d'obtenir un accès administrateur absolu en écrasant directement des données dans le cache de pages de la RAM, sans modifier les fichiers physiques sur le disque dur. Bien qu'il partage le même vecteur d'attaque que Fragment sale à l'intérieur du sous-système xfrm-ESPSa nature découle d'une erreur logique totalement différente qui a nécessité la conception d'un correctif d'atténuation indépendant et urgent.
Ce qui rend la Fragnesia exceptionnellement dangereuse, c'est son capacité d'effectuer des écritures d'octets arbitraires dans des fichiers en lecture seule sans recourir à des conditions de concurrence complexesLa vulnérabilité est déclenchée par le mécanisme d'encapsulation du protocole ESP-in-TCP, révélant que les correctifs précédemment publiés étaient insuffisants ou, paradoxalement, ont créé les conditions permettant de déclencher accidentellement cette nouvelle vulnérabilité dans les noyaux publiés jusqu'au 13 mai 2026. Avec un code d'exploitation entièrement fonctionnel et accessible au public. maintenant disponible, le Les administrateurs système sont engagés dans une course contre la montre pour mettre en œuvre les mesures de confinement. temporaire, le temps que les principales distributions déploient les correctifs finaux dans leurs dépôts.
Oubli de fragments et injection cryptographique AES-GCM
El L'origine de la Fragnesia réside dans une faille logique. au sein de la gestion des tampons réseau du noyau. L'erreur centrale se produit à cause du tampon (skb) oublie littéralement qu'un fragment de mémoire Elle est partagée lors du processus de fusion des données. une socket TCP effectue la transition en mode utilisateur (ULP) espintcp après que les données aient déjà été transférées d'un fichier à la file d'attente de réception, Le noyau commet l'erreur fatale de traiter les pages de fichiers mises en file d'attente comme s'il s'agissait d'un texte chiffré ESP légitime. Afin d'optimiser les performances et d'éviter un stockage inutile, le système applique l'algorithme cryptographique AES-GCM directement au cache de pages via une opération XOR sur place. En manipulant habilement le vecteur d'initialisation (IV), ou nonce, un attaquant peut contraindre le système à produire un octet spécifique à partir du flux de clés, écrasant ainsi n'importe quel octet cible du fichier avec la valeur exacte souhaitée.
Tables de consultation et modification des binaires protégés
El L'attaque commence par l'isolement du processus dans un nouvel espace de noms utilisateur et réseau., où le L'attaquant installe une association de sécurité ESP du mode de transport avec une clé connue. Ensuite, le Le programme construit une table de correspondance de 256 entrées qui associe chaque octet résultant possible. du flux de clés cryptographiques avec son nonce respectif. En utilisant le transfert direct en mémoire (splice), l'attaquant charge un fichier exécutable dans le cache de pages critique du système avec le bit suid réglé, Généralement, l'utilitaire /usr/bin/su. Il itère méticuleusement octet par octet et déclenche l'erreur de manière répétée. Le logiciel écrase les 192 premiers octets de l'utilitaire d'origine avec un petit code exécutable. (Stub) indépendamment de la position. Lorsque la commande modifiée est finalement invoquée, le système d'exploitation ignore le fichier sécurisé sur le disque dur et exécute la version contaminée depuis le cache, octroyant instantanément une session shell superutilisateur ou root.
Restrictions environnementales et protocoles de nettoyage critiques
Bien qu'il s'agisse d'une technique d'exploitation, sa réussite dépend de conditions environnementales spécifiques.: la possibilité de créer des espaces de noms utilisateur non privilégiés. Dans les systèmes dotés de configurations par défaut restrictives, comme Ubuntu avec ses profils AppArmor actifs, L'attaque est bloquée dans sa phase initiale, sauf si l'administrateur a modifié les paramètres. du noyau pour activer cette fonction.
Un aspect crucial de cette attaque réside dans la persistance temporaire de l'infection. Le fichier binaire modifié restant dans le cache système, toute exécution légitime ultérieure de la commande infectée ouvrira des sessions root indésirables. Il est donc essentiel que les équipes de sécurité purgent immédiatement le cache système à l'aide d'outils de gestion de la mémoire virtuelle après toute attaque de validation de concept.
Pour atténuer la menace sur les serveurs de production en attendant l'arrivée des correctifs officiels, la recommandation technique est de désactiver radicalement le chargement des modules esp4, esp6 et rxrpc dans la configuration globale du noyau.
Enfin, si vous souhaitez en savoir plus, vous pouvez consulter les détails dans le lien suivant.