{"id":170863,"date":"2026-05-18T12:24:54","date_gmt":"2026-05-18T10:24:54","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/v-linux-raskryta-novaya-lpe-uyazvimost-fragnesia-pozvolyayushhaya-lokalnomu-polzovatelyu-poluchit-root"},"modified":"2026-05-18T12:24:54","modified_gmt":"2026-05-18T10:24:54","slug":"v-linux-raskryta-novaya-lpe-uyazvimost-fragnesia-pozvolyayushhaya-lokalnomu-polzovatelyu-poluchit-root","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/news\/v-linux-raskryta-novaya-lpe-uyazvimost-fragnesia-pozvolyayushhaya-lokalnomu-polzovatelyu-poluchit-root","title":{"rendered":"Se ha revelado una nueva vulnerabilidad LPE en Linux llamada Fragnesia, que permite a un usuario local obtener root","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Se ha revelado una nueva vulnerabilidad de elevaci\u00f3n de privilegios locales en el n\u00facleo de Linux, denominada <strong>Fragnesia<\/strong> y con el identificador <strong>CVE-2026-46300<\/strong>. El problema pertenece a la misma clase de ataques al cach\u00e9 de p\u00e1gina que los recientes Copy Fail y Dirty Frag, pero no es una re-publicaci\u00f3n de un error antiguo: se trata de un defecto separado en el c\u00f3digo <strong>XFRM ESP-in-TCP<\/strong>.<\/p>\n<p>La vulnerabilidad fue descubierta por el investigador <strong>William Bowling<\/strong> del equipo <strong>V12 Security<\/strong>. Seg\u00fan la descripci\u00f3n publicada, Fragnesia permite a un usuario local no privilegiado modificar el contenido de archivos de solo lectura en la memoria del cach\u00e9 de p\u00e1gina y, gracias a esto, ejecutar c\u00f3digo con privilegios de root. A diferencia de muchos exploits de LPE antiguos, el ataque no requiere condiciones de carrera y es descrito por los investigadores como determinista.<\/p>\n<p>T\u00e9cnicamente, el problema est\u00e1 relacionado con que al fusionar b\u00faferes de red, el n\u00facleo podr\u00eda haber perdido la se\u00f1al de que un fragmento de datos es 'compartido' y est\u00e1 relacionado con una p\u00e1gina de memoria externa, incluido el cach\u00e9 de p\u00e1gina. En el parche propuesto, esto se describe como un error en skb_try_coalesce(): al mover fragmentos paginados de un sk_buff a otro, no se manten\u00eda la bandera SKBFL_SHARED_FRAG. Como resultado, el c\u00f3digo posterior de ESP podr\u00eda err\u00f3neamente considerar que el b\u00fafer es seguro para modificar.<\/p>\n<p>El efecto pr\u00e1ctico es que los datos que previamente fueron colocados en la cola TCP desde un archivo, despu\u00e9s de cambiar el socket al modo espintcp, podr\u00edan ser procesados por el n\u00facleo como texto cifrado ESP. Al descifrar AES-GCM, los bytes se modificaban directamente en la p\u00e1gina del cach\u00e9 de p\u00e1gina relacionada con el archivo. Esto no cambia el archivo en disco, pero modifica su representaci\u00f3n en la memoria hasta que la p\u00e1gina sea desalojada del cach\u00e9.<\/p>\n<p>En la demostraci\u00f3n publicada del ataque, se utiliz\u00f3 \/usr\/bin\/su como objetivo: el exploit modific\u00f3 los primeros bytes del archivo binario en el cach\u00e9 de p\u00e1gina y luego ejecut\u00f3 la copia modificada en memoria, obteniendo un shell con privilegios de root. El archivo original en disco permaneci\u00f3 inalterado, lo que hace que el problema sea especialmente dif\u00edcil de diagnosticar: las huellas de explotaci\u00f3n pueden desaparecer tras la limpieza del cach\u00e9 de p\u00e1gina o un reinicio.<\/p>\n<p>Fragnesia apareci\u00f3 menos de una semana despu\u00e9s de Dirty Frag. En V12 subrayan que se trata de un error separado en la misma superficie de ataque \u2014 ESP\/XFRM \u2014 y no un simple renombrado de una vulnerabilidad ya corregida. Phoronix tambi\u00e9n se\u00f1ala que, en el momento de la publicaci\u00f3n, hab\u00eda un proof-of-concept disponible, y la correcci\u00f3n consist\u00eda en un peque\u00f1o parche para net\/core\/skbuff.c, que a\u00fan no hab\u00eda llegado a las ramas principales del kernel.<\/p>\n<p> <noindex><noindex><\/p>\n<p>Canonical ha asignado <a rel=\"nofollow\" href=\"https:\/\/ubuntu.com\/security\/CVE-2026-46300\">CVE-2026-46300<\/a> alta prioridad para Ubuntu, indicando la raz\u00f3n como \u00abescalada de privilegios local trivial\u00bb. En la p\u00e1gina de Seguridad de Ubuntu para los n\u00facleos afectados, en el momento de la actualizaci\u00f3n del 13 de mayo, se mostraba el estado \u00abNeeds evaluation\u00bb, y en la nota se especifica que el problema tambi\u00e9n est\u00e1 presente en el m\u00f3dulo ESP del kernel y puede ser temporalmente mitigado de la misma manera que Dirty Frag.<\/p>\n<p><\/noindex><\/noindex> <noindex><\/p>\n<p><a rel=\"nofollow\" href=\"https:\/\/security-tracker.debian.org\/tracker\/CVE-2026-46300\">Debian Security Tracker<\/a> en el momento de la verificaci\u00f3n marcaba los n\u00facleos en las ramas bullseye, bookworm, trixie, forky y sid como vulnerables; para el paquete linux en unstable a\u00fan no se hab\u00eda especificado una versi\u00f3n corregida.<\/p>\n<p><\/noindex> <noindex><\/p>\n<p>La medida de protecci\u00f3n temporal sigue siendo la misma que para Dirty Frag: <a rel=\"nofollow\" href=\"https:\/\/blog.cloudlinux.com\/fragnesia-mitigation-and-kernel-update\">desactivar la carga de los m\u00f3dulos<\/a> esp4, esp6 y rxrpc, si no son necesarios para el sistema. Esto puede interrumpir el funcionamiento de los t\u00faneles IPsec en nodos donde se utilizan configuraciones de kernel ESP, strongSwan, Libreswan o similares, por lo que en las puertas de enlace VPN esta medida debe aplicarse solo despu\u00e9s de evaluar las consecuencias.<\/p>\n<p><\/noindex> <\/p>\n<p>Ejemplo de mitigaci\u00f3n temporal para administradores:<\/p>\n<p> sudo sh -c \"printf 'install esp4 \/bin\/falseninstall esp6 \/bin\/falseninstall rxrpc \/bin\/falsen' &gt; \/etc\/modprobe.d\/dirtyfrag.conf\" sudo rmmod esp4 esp6 rxrpc 2&gt;\/dev\/null || true   <\/p>\n<p>Si hay sospechas de que el sistema ya pudo haber sido atacado, con solo bloquear los m\u00f3dulos no es suficiente: dado que la demostraci\u00f3n p\u00fablica modifica el archivo ejecutable precisamente en el page cache, los administradores recomiendan limpiar la cach\u00e9 de p\u00e1ginas o reiniciar el sistema despu\u00e9s de aplicar las medidas de protecci\u00f3n. CloudLinux se\u00f1ala expl\u00edcitamente que, tras la explotaci\u00f3n, \/usr\/bin\/su podr\u00eda permanecer modificado en la memoria hasta que se desalojen las p\u00e1ginas correspondientes.<\/p>\n<p>Para eliminar la regla temporal despu\u00e9s de instalar el n\u00facleo corregido, se puede borrar el archivo creado:<\/p>\n<p> sudo rm \/etc\/modprobe.d\/dirtyfrag.conf    <\/p>\n<p>La recomendaci\u00f3n principal sigue siendo la est\u00e1ndar: instalar el n\u00facleo corregido de su distribuci\u00f3n y reiniciar el sistema. Hasta la actualizaci\u00f3n, el mayor riesgo lo representan los servidores multiusuario, los CI runners, el hosting compartido, las granjas de builds en contenedores y cualquier m\u00e1quina donde usuarios no privilegiados o parcialmente confiables puedan ejecutar c\u00f3digo local.<\/p>\n<p>Fuente: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.linux.org.ru\/news\/security\/18292778\">linux.org.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u044f\u0434\u0440\u0435 Linux \u0440\u0430\u0441\u043a\u0440\u044b\u0442\u0430 \u043e\u0447\u0435\u0440\u0435\u0434\u043d\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u043f\u043e\u0432\u044b\u0448\u0435\u043d\u0438\u044f \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0439, \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0430\u044f \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u0435 Fragnesia \u0438 \u0438\u0434\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0440 CVE-2026-46300. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u043e\u0442\u043d\u043e\u0441\u0438\u0442\u0441\u044f \u043a \u0442\u043e\u043c\u0443 \u0436\u0435 \u043a\u043b\u0430\u0441\u0441\u0443 \u0430\u0442\u0430\u043a \u043d\u0430 page cache, \u0447\u0442\u043e \u0438 \u043d\u0435\u0434\u0430\u0432\u043d\u043e \u043e\u0431\u0441\u0443\u0436\u0434\u0430\u0432\u0448\u0438\u0435\u0441\u044f Copy Fail \u0438 Dirty Frag, \u043d\u043e \u043d\u0435 \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u043f\u043e\u0432\u0442\u043e\u0440\u043d\u043e\u0439 \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u0435\u0439 \u0441\u0442\u0430\u0440\u043e\u0439 \u043e\u0448\u0438\u0431\u043a\u0438: \u0440\u0435\u0447\u044c \u0438\u0434\u0451\u0442 \u043e\u0431 \u043e\u0442\u0434\u0435\u043b\u044c\u043d\u043e\u043c \u0434\u0435\u0444\u0435\u043a\u0442\u0435 \u0432 \u043a\u043e\u0434\u0435 XFRM ESP-in-TCP. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0438\u043b \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044c William Bowling [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":8,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-170863","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u044f\u0434\u0440\u0435 Linux \u0440\u0430\u0441\u043a\u0440\u044b\u0442\u0430 \u043e\u0447\u0435\u0440\u0435\u0434\u043d\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u043f\u043e\u0432\u044b\u0448\u0435\u043d\u0438\u044f \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0439, \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0430\u044f \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u0435 Fragnesia \u0438 \u0438\u0434\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0440 CVE-2026-46300.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Erik Peterson\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/news\/v-linux-raskryta-novaya-lpe-uyazvimost-fragnesia-pozvolyayushhaya-lokalnomu-polzovatelyu-poluchit-root\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0412 Linux \u0440\u0430\u0441\u043a\u0440\u044b\u0442\u0430 \u043d\u043e\u0432\u0430\u044f LPE-\u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c Fragnesia, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u044f\u0434\u0440\u0435 Linux \u0440\u0430\u0441\u043a\u0440\u044b\u0442\u0430 \u043e\u0447\u0435\u0440\u0435\u0434\u043d\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u043f\u043e\u0432\u044b\u0448\u0435\u043d\u0438\u044f \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0439, \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0430\u044f \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u0435 Fragnesia \u0438 \u0438\u0434\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0440 CVE-2026-46300.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/news\/v-linux-raskryta-novaya-lpe-uyazvimost-fragnesia-pozvolyayushhaya-lokalnomu-polzovatelyu-poluchit-root\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-05-18T10:24:54+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-05-18T10:24:54+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Se ha revelado una nueva vulnerabilidad LPE en Linux, Fragnesia, que permite a un usuario local obtener acceso root | ProHoster","description":"En el n\u00facleo de Linux se ha descubierto una nueva vulnerabilidad de escalada de privilegios local, llamada Fragnesia, con el identificador CVE-2026-46300.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/news\/v-linux-raskryta-novaya-lpe-uyazvimost-fragnesia-pozvolyayushhaya-lokalnomu-polzovatelyu-poluchit-root","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0412 Linux \u0440\u0430\u0441\u043a\u0440\u044b\u0442\u0430 \u043d\u043e\u0432\u0430\u044f LPE-\u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c Fragnesia, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root | ProHoster","og:description":"\u0412 \u044f\u0434\u0440\u0435 Linux \u0440\u0430\u0441\u043a\u0440\u044b\u0442\u0430 \u043e\u0447\u0435\u0440\u0435\u0434\u043d\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u043f\u043e\u0432\u044b\u0448\u0435\u043d\u0438\u044f \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0439, \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0430\u044f \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u0435 Fragnesia \u0438 \u0438\u0434\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0440 CVE-2026-46300.","og:url":"https:\/\/prohoster.info\/es\/blog\/news\/v-linux-raskryta-novaya-lpe-uyazvimost-fragnesia-pozvolyayushhaya-lokalnomu-polzovatelyu-poluchit-root","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-05-18T10:24:54+00:00","article:modified_time":"2026-05-18T10:24:54+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/170863","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=170863"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/170863\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=170863"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=170863"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=170863"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}