Om de utnyttjas kan dessa brister tillåta angripare att få obehörig åtkomst till känslig information eller i allmänhet orsaka problem
La Linux-säkerheten har drabbats allvarligt under de senaste dagarna och står inför en exempellös operativ kris med upptäckten av Fragnesia (CVE-2026-46300), den fjärde kritiska sårbarheten som rapporterats.
Även känd som Kopieringsfel 3.0 av V12-forskargruppen som ansvarar för dess upptäckt, detta Fel i lokal privilegieskalering avslöjar en universell attackvektor och extremt exakt. Liksom sina föregångare tillåter Fragnesia en oprivilegierad användare att få absolut administratörsåtkomst genom att skriva över data direkt till RAM-sidans cache, utan att ändra de fysiska filerna på hårddisken. Även om den delar samma attackvektor som Smutsigt fragment inuti xfrm-ESP-undersystemetDess natur härrör från ett helt annat logiskt fel som har krävt utformningen av en oberoende och brådskande korrigeringsuppdatering.
Det som gör Fragnesia exceptionellt farligt är dess möjlighet att utföra godtyckliga byteskrivningar till skrivskyddade filer utan att förlita sig på komplexa kapplöpningsvillkorSårbarheten utlöses genom ESP-in-TCP-protokollets inkapslingsmekanism, vilket avslöjar att tidigare utfärdade patchar var otillräckliga eller, paradoxalt nog, skapade förutsättningarna för att oavsiktligt utlösa denna nya sårbarhet i kärnor som släpptes fram till den 13 maj 2026. Med en fullt fungerande, offentligt tillgänglig operativ kod. nu tillgänglig, den Systemadministratörer står inför en kapplöpning mot tiden för att implementera nedstängningar tillfälligt medan större distributioner distribuerar de slutliga korrigeringarna till sina repositorier.
Fragmentförgättning och AES-GCM-kryptografisk injektion
El Ursprunget till Fragnesia ligger i en logisk brist inom kärnans nätverksbufferthantering. centralt fel uppstår eftersom bufferten (skb) bokstavligen "glömmer" det där minnesfragmentet Den delas under datasammanslagningsprocessen. När en TCP-socket gör övergången till användarnivåläge (ULP) espintcp efter att informationen redan har överförts från en fil till mottagningskön, Kärnan gör det fatala misstaget att bearbeta de köade filsidorna som om de vore legitim ESP-chiffreringstext. I ett försök att optimera prestanda och undvika onödig lagring tillämpar systemet den kryptografiska algoritmen AES-GCM direkt på sidcachen med hjälp av en in-place XOR-operation. Genom att noggrant manipulera initialiseringsvektorn (IV), eller nonce, kan en angripare tvinga systemet att producera en specifik byte från nyckelströmmen och därigenom skriva över vilken målbyte som helst i filen med exakt önskat värde.
Uppslagstabeller och ändring av skyddade binärfiler
El Attacken börjar med att isolera processen i en ny användare och ett nytt nätverksnamnrymd., var han angriparen installerar en ESP-säkerhetskoppling av transportläge med en känd nyckel. Därefter, Programmet bygger en uppslagstabell med 256 poster som mappar varje möjlig resulterande byte. av den kryptografiska nyckelströmmen med dess respektive nonce. Med hjälp av direkt minnesöverföring (skarvning) kan angriparen laddar en körbar fil i sidans cache kritisk mot systemet med suid-biten inställd, Vanligtvis verktyget /usr/bin/su. Noggrant itererande byte för byte och upprepade gånger utlösande av felet, Programvaran skriver över de första 192 byten av det ursprungliga verktyget med en liten körbar kod. (stub) oberoende av position. När det ändrade kommandot slutligen anropas ignorerar operativsystemet den säkra filen på hårddisken och kör den kontaminerade versionen från cachen, vilket omedelbart beviljar en superanvändar- eller root shell-session.
Miljörestriktioner och viktiga rengöringsprotokoll
Trots att det är ett utnyttjande är dess framgångsrika utförande beroende av specifika miljöförhållanden.möjligheten att skapa oprivilegierade användarnamnrymder. I system med restriktiva standardkonfigurationer, som Ubuntu med sina aktiva AppArmor-profiler, Attacken blockeras i sin inledande fas om inte administratören har ändrat parametrarna av kärnan för att aktivera den här funktionen.
En kritisk aspekt av denna attack är infektionens tillfälliga beständighet. Eftersom den ändrade binärfilen finns kvar i sidans cache, kommer alla efterföljande legitima körningar av det infekterade kommandot fortfarande att öppna oönskade rotsessioner. Därför är det viktigt för säkerhetsteam att omedelbart rensa systemcachen med hjälp av virtuella minnesverktyg efter varje koncepttestattack.
För att minska hotet på produktionsservrar tills officiella patchar anländer, är den tekniska rekommendationen att radikalt inaktivera inläsningen av modulerna esp4, esp6 och rxrpc i kärnans globala konfiguration.
Slutligen, om du är intresserad av att veta mer om det, kan du konsultera detaljerna I följande länk.