🐟 (@stevessr) 在 Fragnesia | CVE-2026-46300 | CVSS v3 7.3 中发帖
[!quote]+
Fragnesia 是一个通用的 Linux 本地权限升级漏洞,由 V12 团队的 William Bowling 利用 V12 发现。Fragnesia 属于 Dirty Frag 漏洞类别。这是 ESP/XFRM 中的一个独立漏洞,与 dirtyfrag 不同,后者有自己的补丁。不过,它与 dirtyfrag 位于同一表面,缓解方法也相同。
它滥用了 Linux XFRM ESP-in-TCP 子系统中的一个逻辑错误,实现了对只读文件的内核页面缓存的任意字节写入,而不需要任何竞赛条件。