Description
Fragnesia 是 Linux 内核 XFRM ESP-in-TCP 子系统中的逻辑缺陷,属于 Dirty Frag 漏洞类。与 Dirty Pipe类似,该漏洞允许低权限用户对只读文件的内核页缓存进行任意字节写入,且**无需任何竞态条件**,利用可靠性极高。通过覆写 `/usr/bin/su` 页缓存的前192 字节注入 ELF 存根(setresuid/setresgid/execve `/bin/sh`),随后 `execve` 即可获得 rootshell。