Fragnesia: новая уязвимость повышения привилегий в Linux

Исследователи раскрыли новую уязвимость локального повышения привилегий в ядре Linux под названием Fragnesia. Проблема отслеживается как CVE-2026-46300 и затрагивает подсистему XFRM ESP-in-TCP. Уязвимость позволяет локальному непривилегированному пользователю получить root-доступ за счет повреждения page cache ядра.

Fragnesia стала уже третьей серьезной LPE-уязвимостью для Linux за последние недели после Copy Fail и Dirty Frag. Исследователи отмечают, что новый эксплойт использует схожий механизм атаки через модификацию содержимого read-only файлов в page cache ядра.

Уязвимость обнаружил исследователь William Bowling из команды V12. По его словам, проблема связана с логической ошибкой в подсистеме Linux XFRM ESP-in-TCP и позволяет выполнять произвольную запись байтов в page cache файлов без использования race condition.

Эксплуатация Fragnesia дает возможность изменять содержимое системных бинарников, включая /usr/bin/su, что приводит к немедленному получению root-привилегий на большинстве популярных Linux-дистрибутивов.

Проблема затрагивает различные дистрибутивы Linux, включая Debian, Ubuntu, Red Hat Enterprise Linux, AlmaLinux, Amazon Linux, SUSE, Gentoo и CloudLinux. Для уязвимости уже опубликован proof-of-concept эксплойт.

Разработчики отмечают, что Fragnesia является отдельной ошибкой и не связана напрямую с Dirty Frag, однако использует ту же поверхность атаки. При этом временная защита остается аналогичной: отключение модулей esp4, esp6 и rxrpc.

Патчи для ядра уже начали публиковаться различными поставщиками Linux. Пользователям рекомендуется как можно быстрее установить обновления безопасности после их появления в репозиториях дистрибутива.

Источник: 9to5linux

Комментарии (0)

Войдите, чтобы оставить комментарий

Похожие статьи

Кибербезопасность 3 месяца назад

Критические уязвимости в Google Looker: удалённое выполнение кода и утечка данных

Две критические уязвимости в платформе Google Looker, которые могли позволить злоумышленникам получить доступ к внутренним данным и выполнить удалённый код. Описаны механизмы атак, потенциальные риски для облачных развёртываний и рекомендации по обновлению и защите.

Кибербезопасность 1 месяц назад

Уязвимость в Apache ActiveMQ позволяет выполнять команды удалённо

Критическая уязвимость в Apache ActiveMQ существовала более 13 лет и позволяет удалённо выполнять команды на сервере. Она уже используется в реальных атаках, включая распространение ransomware.

Кибербезопасность 1 месяц назад

Атака GPUBreach: полный захват системы через GPU

GPUBreach - новая атака на GPU, использующая RowHammer для получения полного контроля над системой. Она позволяет перейти от повреждения памяти GPU к эскалации привилегий на уровне CPU и обходу механизмов защиты.

Кибербезопасность 3 месяца назад

Вредоносные расширения ClawHub для OpenClaw: обнаружено 341 модуль

Крупное исследование безопасности обнаружило 341 вредоносное расширение в каталоге ClawHub для ИИ-ассистента OpenClaw. Злоумышленники использовали социальную инженерию и скрытые загрузки для распространения инфостилеров и похищения данных.