{"id":170701,"date":"2026-05-15T12:24:29","date_gmt":"2026-05-15T10:24:29","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/fragnesia-uyazvimost-v-yadre-linux-pozvolyayushhaya-poluchit-root-cherez-izmenenie-stranichnogo-kesha"},"modified":"2026-05-15T12:24:29","modified_gmt":"2026-05-15T10:24:29","slug":"fragnesia-uyazvimost-v-yadre-linux-pozvolyayushhaya-poluchit-root-cherez-izmenenie-stranichnogo-kesha","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/news\/fragnesia-uyazvimost-v-yadre-linux-pozvolyayushhaya-poluchit-root-cherez-izmenenie-stranichnogo-kesha","title":{"rendered":"Fragnesia \u2014 haavatavus Linuxi tuumas, mis v\u00f5imaldab root-i saada lehek\u00fcljekirje muutmise kaudu","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Linuxi kernis on tuvastatud neljas haavatavus viimase kahe n\u00e4dala jooksul (CVE-2026-46300), mis v\u00f5imaldab mitteprivilegeeritud kasutajal saada root \u00f5igused, kirjutades andmeid vahem\u00e4llu. Haavatavusele on antud koodnimi Fragnesia ehk Copy Fail 3.0. Haavatavuse olemus sarnaneb varem avaldatud haavatavustega Copy Fail ja Dirty Frag. Nagu Dirty Frag'i puhul, on ka see uus haavatavus olemas xfrm-ESP alams\u00fcsteemis, kuid p\u00f5hjustatud teistsugusest veast ja vajab eraldi parandamist. T\u00f6\u00f6korras exploit on saadaval.    <\/p>\n<p>Haavatavus avaldub Linuxi kernides, mis on v\u00e4lja antud p\u00e4rast 5. maid, p\u00f5hinedes juhuslikule aktiveerimisele, mis tulenes Dirty Frag haavatuse parandamisest. Fragnesia haavatavuse likvideerimiseks Linuxi kernis on pakutud parandust. Antud paranduse anal\u00fc\u00fcs n\u00e4itas, et see ei ole piisav, mille tulemusena valmistati ette teine versioon plaastrist.    <\/p>\n<p>Haavatavus esineb xfrm alams\u00fcsteemis ESP (Encapsulating Security Payload) protokolli kapseldamise mehhanismi rakenduses TCP-s (ESP-in-TCP, RFC 8229), mida kasutatakse IPsec liikluse tunnelimiseks TCP kohal. Liigse puhversalvestamise v\u00e4listamiseks tehti AES-GCM algoritmiga teostatavad toimingud kohapeal, rakendades XOR operatsiooni andmetele vahem\u00e4lus. Loogilise vea t\u00f5ttu tekkisid tingimused, mis v\u00f5imaldavad 1 bait vahem\u00e4lus kirjutada valitud nihkega. Korrates toiminguid, on v\u00f5imalik baitide kaupa muuta iga faili sisu vahem\u00e4lus.    <\/p>\n<p>K\u00f5ik faili lugemise operatsioonid toimetavad esmalt sisu lehe vahemikust. Kui lehe vahemikku andmeid muudetakse, toovad faili lugemise operatsioonid tagasi mitte reaalselt salvestatud teabe, vaid muudetud andmed. Turvaaugu kasutamine seisneb lehe vahemiku muutmises t\u00e4itmiseks sobiva faili, millel on suid root, eelnevalt lugemiseks, et see p\u00e4\u00e4seks lehe vahemikku. Uurijate pakutud eksploitis kirjutatakse esimese 192 baiti failist \/usr\/bin\/su lehe vahemikku koodiga, mis k\u00e4ivitab \/usr\/bin\/sh. J\u00e4rgneva utiliidi \"su\" k\u00e4ivitamine toob kaasa selle, et m\u00e4lu laaditakse mitte originaalfail salvestist, vaid muudetud koopia lehe vahemikust.         <\/p>\n<p>Fragnesia haavatavuse kasutamiseks peab s\u00fcsteemis olema lubatud kasutajate nimekirjade (user namespace) loomine. Ubuntu-s on selline operatsioon vaikimisi keelatud, kuid seda saab lubada l\u00e4bi sysctl \"kernel.apparmor_restrict_unprivileged_userns=0\" v\u00f5i AppArmor profiilide kaudu. Teistes distributsioonides s\u00f5ltub \"user namespace\" k\u00e4ttesaadavus privileegideta kasutajatele sysctl seadmest \"kernel.unprivileged_userns_clone\" (kui 0, siis on keelatud).      <\/p>\n<p>Linuxi tuuma ja selle pakettide jaoks vigade parandused ei ole distributiivides veel avaldatud. Haavatavuste parandamise staatust saab hinnata j\u00e4rgmiste lehtede j\u00e4rgi: Debian, Ubuntu, SUSE\/openSUSE, RHEL, Gentoo, Arch, Fedora. Kaitse \u00fcmberp\u00f6\u00f6rdumise j\u00e4rgmise v\u00f5imalusena saab blokeerida esp4 ja esp6 tuumamoodulite laadimise:    <\/p>\n<p>     sh -c \"printf 'install esp4 \/bin\/false\\nininstall esp6 \/bin\/false\\n' &gt; \/etc\/modprobe.d\/dirtyfrag.conf; rmmod esp4 esp6 2&gt;\/dev\/null; true\"<br \/>\n<br \/>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=65441\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u044f\u0434\u0440\u0435 Linux \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u0447\u0435\u0442\u0432\u0451\u0440\u0442\u0430\u044f \u0437\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0438\u0435 \u0434\u0432\u0435 \u043d\u0435\u0434\u0435\u043b\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2026-46300), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0430 root, \u043f\u0435\u0440\u0435\u0437\u0430\u043f\u0438\u0441\u0430\u0432 \u0434\u0430\u043d\u043d\u044b\u0435 \u0432 \u0441\u0442\u0440\u0430\u043d\u0438\u0447\u043d\u043e\u043c \u043a\u044d\u0448\u0435. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u043f\u0440\u0438\u0441\u0432\u043e\u0435\u043d\u043e \u043a\u043e\u0434\u043e\u0432\u043e\u0435 \u0438\u043c\u044f Fragnesia \u0438\u043b\u0438 Copy Fail 3.0. \u0421\u0443\u0442\u044c \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0430\u043d\u0430\u043b\u043e\u0433\u0438\u0447\u043d\u0430 \u0440\u0430\u043d\u0435\u0435 \u0440\u0430\u0441\u043a\u0440\u044b\u0442\u044b\u043c \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c Copy Fail \u0438 Dirty Frag. \u041a\u0430\u043a \u0438 \u0432 \u0441\u043b\u0443\u0447\u0430\u0435 \u0441 Dirty Frag \u043d\u043e\u0432\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u043f\u0440\u0438\u0441\u0443\u0442\u0441\u0442\u0432\u0443\u0435\u0442 \u0432 \u043f\u043e\u0434\u0441\u0438\u0441\u0442\u0435\u043c\u0435 xfrm-ESP, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":8,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-170701","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u044f\u0434\u0440\u0435 Linux \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u0447\u0435\u0442\u0432\u0451\u0440\u0442\u0430\u044f \u0437\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0438\u0435 \u0434\u0432\u0435 \u043d\u0435\u0434\u0435\u043b\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2026-46300), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0430 root, \u043f\u0435\u0440\u0435\u0437\u0430\u043f\u0438\u0441\u0430\u0432 \u0434\u0430\u043d\u043d\u044b\u0435 \u0432 \u0441\u0442\u0440\u0430\u043d\u0438\u0447\u043d\u043e\u043c \u043a\u044d\u0448\u0435.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Erik Peterson\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/news\/fragnesia-uyazvimost-v-yadre-linux-pozvolyayushhaya-poluchit-root-cherez-izmenenie-stranichnogo-kesha\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Fragnesia \u2014 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u044f\u0434\u0440\u0435 Linux, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root \u0447\u0435\u0440\u0435\u0437 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u0435 \u0441\u0442\u0440\u0430\u043d\u0438\u0447\u043d\u043e\u0433\u043e \u043a\u044d\u0448\u0430 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u044f\u0434\u0440\u0435 Linux \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u0447\u0435\u0442\u0432\u0451\u0440\u0442\u0430\u044f \u0437\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0438\u0435 \u0434\u0432\u0435 \u043d\u0435\u0434\u0435\u043b\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2026-46300), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0430 root, \u043f\u0435\u0440\u0435\u0437\u0430\u043f\u0438\u0441\u0430\u0432 \u0434\u0430\u043d\u043d\u044b\u0435 \u0432 \u0441\u0442\u0440\u0430\u043d\u0438\u0447\u043d\u043e\u043c \u043a\u044d\u0448\u0435.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/news\/fragnesia-uyazvimost-v-yadre-linux-pozvolyayushhaya-poluchit-root-cherez-izmenenie-stranichnogo-kesha\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-05-15T10:24:29+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-05-15T10:24:29+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Fragnesia \u2014 haavatavus Linuxi tuumas, mis v\u00f5imaldab saada root \u00f5igusi lehek\u00fcljekatte muutmise kaudu | ProHoster","description":"Linuxi tuumas on kahe n\u00e4dala jooksul tuvastatud neljas haavatavus (CVE-2026-46300), mis v\u00f5imaldab mitteprivilegeeritud kasutajal saada root \u00f5igused, kirjutades \u00fcle andmed lehek\u00fcljekat cache'is.","canonical_url":"https:\/\/prohoster.info\/et\/blog\/news\/fragnesia-uyazvimost-v-yadre-linux-pozvolyayushhaya-poluchit-root-cherez-izmenenie-stranichnogo-kesha","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Fragnesia \u2014 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u044f\u0434\u0440\u0435 Linux, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root \u0447\u0435\u0440\u0435\u0437 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u0435 \u0441\u0442\u0440\u0430\u043d\u0438\u0447\u043d\u043e\u0433\u043e \u043a\u044d\u0448\u0430 | ProHoster","og:description":"\u0412 \u044f\u0434\u0440\u0435 Linux \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u0447\u0435\u0442\u0432\u0451\u0440\u0442\u0430\u044f \u0437\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0438\u0435 \u0434\u0432\u0435 \u043d\u0435\u0434\u0435\u043b\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2026-46300), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0430 root, \u043f\u0435\u0440\u0435\u0437\u0430\u043f\u0438\u0441\u0430\u0432 \u0434\u0430\u043d\u043d\u044b\u0435 \u0432 \u0441\u0442\u0440\u0430\u043d\u0438\u0447\u043d\u043e\u043c \u043a\u044d\u0448\u0435.","og:url":"https:\/\/prohoster.info\/et\/blog\/news\/fragnesia-uyazvimost-v-yadre-linux-pozvolyayushhaya-poluchit-root-cherez-izmenenie-stranichnogo-kesha","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-05-15T10:24:29+00:00","article:modified_time":"2026-05-15T10:24:29+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/170701","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=170701"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/170701\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=170701"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=170701"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=170701"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}