{"id":170863,"date":"2026-05-18T12:24:54","date_gmt":"2026-05-18T10:24:54","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/v-linux-raskryta-novaya-lpe-uyazvimost-fragnesia-pozvolyayushhaya-lokalnomu-polzovatelyu-poluchit-root"},"modified":"2026-05-18T12:24:54","modified_gmt":"2026-05-18T10:24:54","slug":"v-linux-raskryta-novaya-lpe-uyazvimost-fragnesia-pozvolyayushhaya-lokalnomu-polzovatelyu-poluchit-root","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/news\/v-linux-raskryta-novaya-lpe-uyazvimost-fragnesia-pozvolyayushhaya-lokalnomu-polzovatelyu-poluchit-root","title":{"rendered":"In Linux \u00e8 stata svelata una nuova vulnerabilit\u00e0 LPE Fragnesia, che consente a un utente locale di ottenere i permessi di root","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>\u00c8 stata scoperta una nuova vulnerabilit\u00e0 nel kernel Linux, denominata <strong>Fragnesia<\/strong> e identificata con il codice <strong>CVE-2026-46300<\/strong>. La problematica rientra nella stessa categoria di attacchi alla cache delle pagine, come Copy Fail e Dirty Frag recentemente discussi, ma non \u00e8 una ripubblicazione di un vecchio errore: si tratta di un difetto specifico nel codice <strong>XFRM ESP-in-TCP<\/strong>.<\/p>\n<p>La vulnerabilit\u00e0 \u00e8 stata scoperta dal ricercatore <strong>William Bowling<\/strong> del team <strong>V12 Security<\/strong>. Secondo la descrizione pubblicata, Fragnesia consente a un utente locale non privilegiato di modificare il contenuto di file accessibili solo in lettura, nella memoria della cache delle pagine, e grazie a ci\u00f2 di eseguire codice con permessi di root. A differenza di molti vecchi exploit LPE, l'attacco non richiede condizioni di gara ed \u00e8 descritto dagli studiosi come deterministico.<\/p>\n<p>Tecnicamente, il problema \u00e8 legato al fatto che, durante la fusione dei buffer di rete, il kernel potrebbe aver perso il segnale che un frammento di dati fosse \"condiviso\" e correlato a una pagina di memoria esterna, inclusa la cache delle pagine. Nel patch proposto, questo \u00e8 descritto come un errore in skb_try_coalesce(): nel trasferimento di frammenti paginati da un sk_buff all'altro, non veniva mantenuto il flag SKBFL_SHARED_FRAG. Di conseguenza, il codice ESP successivo potrebbe erroneamente considerare il buffer sicuro per la modifica.<\/p>\n<p>L'effetto pratico \u00e8 che i dati precedentemente inseriti nella coda TCP da un file, dopo aver switched il socket in modalit\u00e0 espintcp, potrebbero essere stati elaborati dal kernel come testo cifrato ESP. Durante la decrittazione AES-GCM, i byte venivano modificati direttamente nella pagina della cache, collegata al file. Questo non modifica il file su disco, ma altera la sua rappresentazione in memoria fino a quando la pagina non viene rimossa dalla cache.<\/p>\n<p>Nella dimostrazione di attacco pubblicata, come obiettivo \u00e8 stata utilizzata \/usr\/bin\/su: l'exploit ha modificato i primi byte del file binario nella cache delle pagine e ha poi eseguito una copia modificata in memoria, ottenendo una shell con permessi di root. Il file originale su disco \u00e8 rimasto invariato, il che rende il problema particolarmente sgradevole da diagnosticare: le tracce di sfruttamento possono scomparire dopo la pulizia della cache delle pagine o il riavvio.<\/p>\n<p>Fragnesia \u00e8 emersa meno di una settimana dopo Dirty Frag. In V12 si sottolinea che si tratta di un errore distinto nella stessa superficie d'attacco \u2014 ESP\/XFRM \u2014 e non di un rinominare una vulnerabilit\u00e0 gi\u00e0 corretta. Phoronix osserva inoltre che al momento della pubblicazione era disponibile un proof-of-concept e che la correzione era un piccolo patch a net\/core\/skbuff.c, che non era ancora stato immediatamente incluso nei rami principali del kernel.<\/p>\n<p> <noindex><noindex><\/p>\n<p>Canonical ha assegnato <a rel=\"nofollow\" href=\"https:\/\/ubuntu.com\/security\/CVE-2026-46300\">CVE-2026-46300<\/a> alta priorit\u00e0 a Ubuntu, indicando la ragione come \u00abescalation di privilegi locale banale\u00bb. Nella pagina di sicurezza di Ubuntu per i kernel interessati, al momento dell'aggiornamento del 13 maggio, il loro stato era \u00abNeeds evaluation\u00bb, e nella nota si specifica che il problema \u00e8 presente anche nel modulo ESP del kernel e pu\u00f2 essere temporaneamente mitigato nello stesso modo di Dirty Frag.<\/p>\n<p><\/noindex><\/noindex> <noindex><\/p>\n<p><a rel=\"nofollow\" href=\"https:\/\/security-tracker.debian.org\/tracker\/CVE-2026-46300\">Debian Security Tracker<\/a> al momento del controllo etichettava come vulnerabili i kernel nei rami bullseye, bookworm, trixie, forky e sid; per il pacchetto linux in unstable, la versione corretta non era ancora stata specificata.<\/p>\n<p><\/noindex> <noindex><\/p>\n<p>La misura di protezione temporanea rimane la stessa di Dirty Frag: <a rel=\"nofollow\" href=\"https:\/\/blog.cloudlinux.com\/fragnesia-mitigation-and-kernel-update\">disabilitare il caricamento dei moduli<\/a> esp4, esp6 e rxrpc, se non necessari al sistema. Questo potrebbe compromettere il funzionamento dei tunnel IPsec nei nodi in cui sono utilizzati kernel ESP, strongSwan, Libreswan o configurazioni simili, quindi su gateway VPN tale misura deve essere applicata solo dopo aver valutato le conseguenze.<\/p>\n<p><\/noindex> <\/p>\n<p>Esempio di mitigazione temporanea per gli amministratori:<\/p>\n<p> sudo sh -c \"printf 'install esp4 \/bin\/falseninstall esp6 \/bin\/falseninstall rxrpc \/bin\/falsen' &gt; \/etc\/modprobe.d\/dirtyfrag.conf\" sudo rmmod esp4 esp6 rxrpc 2&gt;\/dev\/null || true   <\/p>\n<p>Se si sospetta che il sistema possa gi\u00e0 essere stato attaccato, bloccare i moduli non \u00e8 sufficiente: poich\u00e9 la dimostrazione pubblica modifica il file eseguibile proprio nella cache delle pagine, gli amministratori raccomandano di svuotare la cache delle pagine o riavviare il sistema dopo aver applicato le misure di protezione. CloudLinux specifica chiaramente che dopo l'exploitation \/usr\/bin\/su potrebbe rimanere modificato in memoria fino a quando non vengono espulsi i relativi pagine.<\/p>\n<p>Per rimuovere la regola temporanea dopo aver installato il kernel corretto, si pu\u00f2 eliminare il file creato:<\/p>\n<p> sudo rm \/etc\/modprobe.d\/dirtyfrag.conf    <\/p>\n<p>La raccomandazione principale rimane la stessa: installare il kernel corretto dal proprio distribuzione e riavviare il sistema. Prima dell'aggiornamento, i server multiutente, i CI runner, l'hosting condiviso, le farm di build container e qualsiasi macchina in cui utenti non privilegiati o parzialmente fidati possono eseguire codice locale rappresentano il rischio maggiore.<\/p>\n<p>Fonte: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.linux.org.ru\/news\/security\/18292778\">linux.org.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u044f\u0434\u0440\u0435 Linux \u0440\u0430\u0441\u043a\u0440\u044b\u0442\u0430 \u043e\u0447\u0435\u0440\u0435\u0434\u043d\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u043f\u043e\u0432\u044b\u0448\u0435\u043d\u0438\u044f \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0439, \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0430\u044f \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u0435 Fragnesia \u0438 \u0438\u0434\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0440 CVE-2026-46300. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u043e\u0442\u043d\u043e\u0441\u0438\u0442\u0441\u044f \u043a \u0442\u043e\u043c\u0443 \u0436\u0435 \u043a\u043b\u0430\u0441\u0441\u0443 \u0430\u0442\u0430\u043a \u043d\u0430 page cache, \u0447\u0442\u043e \u0438 \u043d\u0435\u0434\u0430\u0432\u043d\u043e \u043e\u0431\u0441\u0443\u0436\u0434\u0430\u0432\u0448\u0438\u0435\u0441\u044f Copy Fail \u0438 Dirty Frag, \u043d\u043e \u043d\u0435 \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u043f\u043e\u0432\u0442\u043e\u0440\u043d\u043e\u0439 \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u0435\u0439 \u0441\u0442\u0430\u0440\u043e\u0439 \u043e\u0448\u0438\u0431\u043a\u0438: \u0440\u0435\u0447\u044c \u0438\u0434\u0451\u0442 \u043e\u0431 \u043e\u0442\u0434\u0435\u043b\u044c\u043d\u043e\u043c \u0434\u0435\u0444\u0435\u043a\u0442\u0435 \u0432 \u043a\u043e\u0434\u0435 XFRM ESP-in-TCP. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0438\u043b \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044c William Bowling [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":8,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-170863","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u044f\u0434\u0440\u0435 Linux \u0440\u0430\u0441\u043a\u0440\u044b\u0442\u0430 \u043e\u0447\u0435\u0440\u0435\u0434\u043d\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u043f\u043e\u0432\u044b\u0448\u0435\u043d\u0438\u044f \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0439, \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0430\u044f \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u0435 Fragnesia \u0438 \u0438\u0434\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0440 CVE-2026-46300.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Erik Peterson\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/news\/v-linux-raskryta-novaya-lpe-uyazvimost-fragnesia-pozvolyayushhaya-lokalnomu-polzovatelyu-poluchit-root\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0412 Linux \u0440\u0430\u0441\u043a\u0440\u044b\u0442\u0430 \u043d\u043e\u0432\u0430\u044f LPE-\u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c Fragnesia, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u044f\u0434\u0440\u0435 Linux \u0440\u0430\u0441\u043a\u0440\u044b\u0442\u0430 \u043e\u0447\u0435\u0440\u0435\u0434\u043d\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u043f\u043e\u0432\u044b\u0448\u0435\u043d\u0438\u044f \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0439, \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0430\u044f \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u0435 Fragnesia \u0438 \u0438\u0434\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0440 CVE-2026-46300.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/news\/v-linux-raskryta-novaya-lpe-uyazvimost-fragnesia-pozvolyayushhaya-lokalnomu-polzovatelyu-poluchit-root\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-05-18T10:24:54+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-05-18T10:24:54+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47\u00c8 stata scoperta una nuova vulnerabilit\u00e0 LPE in Linux, Fragnesia, che consente a un utente locale di ottenere i privilegi di root | ProHoster","description":"\u00c8 stata scoperta una nuova vulnerabilit\u00e0 di elevazione dei privilegi locali nel kernel di Linux, chiamata Fragnesia e identificata con l'ID CVE-2026-46300.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/news\/v-linux-raskryta-novaya-lpe-uyazvimost-fragnesia-pozvolyayushhaya-lokalnomu-polzovatelyu-poluchit-root","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0412 Linux \u0440\u0430\u0441\u043a\u0440\u044b\u0442\u0430 \u043d\u043e\u0432\u0430\u044f LPE-\u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c Fragnesia, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root | ProHoster","og:description":"\u0412 \u044f\u0434\u0440\u0435 Linux \u0440\u0430\u0441\u043a\u0440\u044b\u0442\u0430 \u043e\u0447\u0435\u0440\u0435\u0434\u043d\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u043f\u043e\u0432\u044b\u0448\u0435\u043d\u0438\u044f \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0439, \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0430\u044f \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u0435 Fragnesia \u0438 \u0438\u0434\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0440 CVE-2026-46300.","og:url":"https:\/\/prohoster.info\/it\/blog\/news\/v-linux-raskryta-novaya-lpe-uyazvimost-fragnesia-pozvolyayushhaya-lokalnomu-polzovatelyu-poluchit-root","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-05-18T10:24:54+00:00","article:modified_time":"2026-05-18T10:24:54+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/170863","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=170863"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/170863\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=170863"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=170863"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=170863"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}