Linux Kernel Fragnesia 本地权限提升漏洞(CVE-2026-46300)

2026-05-15 Linux Kernel Fragnesia PoC No

Description

Fragnesia 是 Linux 内核 XFRM ESP-in-TCP 子系统中的逻辑缺陷,属于 Dirty Frag 漏洞类。与 Dirty Pipe类似,该漏洞允许低权限用户对只读文件的内核页缓存进行任意字节写入,且**无需任何竞态条件**,利用可靠性极高。通过覆写 `/usr/bin/su` 页缓存的前192 字节注入 ELF 存根(setresuid/setresgid/execve `/bin/sh`),随后 `execve` 即可获得 rootshell。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities