これらの欠陥が悪用されると、攻撃者は機密情報に不正にアクセスしたり、一般的に問題を引き起こしたりする可能性があります
La Linuxのセキュリティは深刻な影響を受けている ここ数日、前例のない運営上の危機に直面している フラグネシアの発見により (CVE-2026-46300)は、報告された4番目の重大な脆弱性です。
コピー失敗3.0とも呼ばれる V12の発見を担当した研究チームによると、 ローカル権限昇格の脆弱性により、普遍的な攻撃経路が露呈する そして非常に正確です。前作と同様に、Fragnesiaは、ハードドライブ上の物理ファイルを変更することなく、RAMページキャッシュに直接データを上書きすることで、権限のないユーザーが絶対的な管理者アクセスを取得できるようにします。同じ攻撃ベクトルを共有していますが、 xfrm-ESPサブシステム内部のダーティフラグメントその性質は、全く異なる論理エラーに起因するものであり、独立した緊急の緩和パッチの設計が必要となった。
フラネシアが特に危険なのは、 複雑な競合状態に頼ることなく、読み取り専用ファイルに対して任意のバイト書き込みを実行できる機能この脆弱性は、ESP-in-TCPプロトコルのカプセル化メカニズムによって引き起こされるものであり、以前に発行されたパッチが不十分であったか、あるいは皮肉なことに、2026年5月13日までにリリースされたカーネルにおいて、この新たな脆弱性を意図せず引き起こす状況を作り出していたことが明らかになった。 完全に機能する、一般公開されているオペレーティングコードを備えています。 現在入手可能 システム管理者は、ロックダウンを実施するために時間との戦いを強いられている。 主要なディストリビューションが最終的な修正プログラムをリポジトリに展開するまでの暫定的な措置です。
フラグメント忘却とAES-GCM暗号インジェクション
El フラグネシアの起源は論理の欠陥にある カーネルのネットワークバッファ管理内部。 中央エラーはバッファ(skb)が原因で発生します 文字通り記憶の断片を「忘れる」 データ統合プロセス中に共有されます。 TCPソケットが遷移する ユーザーレベルモード(ULP)espintcpへ データが既に転送された後 ファイルから受信キューへ、 カーネルは、キューに格納されたファイルページを、正当なESP暗号文であるかのように処理するという致命的な誤りを犯します。 パフォーマンスを最適化し、不要なストレージを回避するため、システムはAES-GCM暗号アルゴリズムをインプレースXOR演算を用いてページキャッシュに直接適用します。攻撃者は初期化ベクトル(IV)、すなわちnonceを巧妙に操作することで、システムにキーストリームから特定のバイトを生成させ、ファイル内の任意の対象バイトを目的の値で上書きすることが可能です。
ルックアップテーブルと保護されたバイナリの改変
El 攻撃は、プロセスを新しいユーザーおよびネットワーク名前空間に隔離することから始まります。、彼は 攻撃者はESPセキュリティアソシエーションをインストールします 既知のキーを使用したトランスポートモード。次に、 このプログラムは、考えられるすべての結果バイトをマッピングする256エントリのルックアップテーブルを作成します。 暗号鍵ストリームとその対応するノンス。直接メモリ転送(スプライス)を使用して、攻撃者は 実行可能ファイルをページキャッシュにロードする システムを批判する suidビットが設定されているため、 通常は /usr/bin/su ユーティリティ。バイト単位で綿密に反復し、障害を繰り返し発生させる。 このソフトウェアは、元のユーティリティの最初の192バイトを小さな実行可能コードで上書きします。 (スタブ)位置に依存しない。変更されたコマンドが最終的に呼び出されると、オペレーティングシステムはハードドライブ上のセキュアファイルを無視し、キャッシュから汚染されたバージョンを実行することで、即座にスーパーユーザーまたはルートシェルセッションを付与します。
環境規制と重要な清掃手順
これは脆弱性を利用した攻撃ではあるが、その実行の成功は特定の環境条件に依存する。特権を持たないユーザーの名前空間を作成する機能。 制限的なデフォルト設定を持つシステムでは、 UbuntuのアクティブなAppArmorプロファイルのように、 管理者がパラメータを変更していない限り、攻撃は初期段階で阻止されます。 この機能を有効にするには、カーネルの設定が必要です。
この攻撃の重要な点は、感染が一時的に持続することです。改ざんされたバイナリがページキャッシュに残るため、感染したコマンドを正当な方法で実行しても、意図しないルートセッションが開かれてしまいます。したがって、セキュリティチームは、概念実証攻撃の後、仮想メモリツールを使用してシステムキャッシュを直ちに消去することが重要です。
公式パッチがリリースされるまでの間、本番サーバーにおける脅威を軽減するために、技術的な推奨事項としては、カーネルのグローバル設定でesp4、esp6、およびrxrpcモジュールの読み込みを完全に無効にすることが挙げられます。
最後に、それについてもっと知りたい場合は、詳細を調べることができます 次のリンクで。