ืคืืืขืืช ืจืืืขืืช (CVE-2026-46300) ืืชืืืชื ืืืืืช ืืื ืืงืก ืืฉืืืขืืื ืืืืจืื ืื. ืคืืืขืืช ืื ืืืคืฉืจืช ืืืฉืชืืฉ ืื ืืืจืฉื ืืงืื ืืจืฉืืืช root ืขื ืืื ืืืืคืช ื ืชืื ืื ืืืืืื ืืืฃ. ืืคืืืขืืช ืงืืืื ืฉื ืงืื Fragnesia, ืื Copy Fail 3.0. ืืคืืืขืืช ืืืื ืืคืืืขืืืืช Copy Fail ื-Dirty Frag ืฉื ืืฉืคื ืืขืืจ. ืืืืื ื-Dirty Frag, ืืคืืืขืืช ืืืืฉื ืงืืืืช ืืชืช-ืืืขืจืืช xfrm-ESP, ืื ื ืืจืืช ืขื ืืื ืืื ืืืจ ืืืืจืฉืช ืชืืงืื ื ืคืจื. ืงืืื ื ืืฆืื ืืจืขื ืคืขืื.
ืืคืืืขืืช ืืชืืืืช ืืืืืช ืืื ืืงืก ืฉืคืืจืกืื ืืืืจ ื-5 ืืืื ืขืงื ืืคืขืื ืืงืจืืช ืฉื ืืคืืืขืืช Dirty Frag ืขื ืืื ืชืืงืื. ืืืฆืข ืชืืงืื ืขืืืจ ืืืืช ืืื ืืงืก ืืื ืืืคื ืืคืืืขืืช Fragnesia. ื ืืชืื ืชืืงืื ืื ืืืื ืฉืืื ืืื ื ืืกืคืืง, ืื ืฉืืืืื ืืคืืชืื ืชืืงืื ืฉื ื.
ืืคืืืขืืช ืงืืืืช ืืืืืืฉ ืฉื ืื ืื ืื ืืงืคืกืืืฆืื Encapsulating Security Payload (ESP) ื-TCP (ESP-in-TCP, RFC 8229) ืขื ืืื ืชืช-ืืืขืจืืช xfrm, ืืืฉืืฉ ืืืขืืจืช ืชืขืืืจืช IPsec ืืจื TCP. ืืื ืืื ืืข ืืืกืื ืืืืชืจืื, ืคืขืืืืช ืืืฉืชืืฉืืช ืืืืืืจืืชื AES-GCM ืืืฆืขื ืืืงืื ืขื ืืื ืืืฆืืข ืคืขืืืช XOR ืขื ื ืชืื ืื ืืืืืื ืืืฃ. ืฉืืืื ืืืืืช ืืฆืจื ืชื ืืื ืฉืืคืฉืจื ืืจืืกื ืฉื ืืืื ืืืื ืืืืืื ืืืฃ ืืืืกื ืืืืืจ. ืืืจื ืขื ืคืขืืืืช ืืื ืืคืฉืจื ืืฉื ืืช ืืช ืชืืื ืื ืงืืืฅ ืืืืืื ืืืฃ ืืืื ืืืจ ืืืื.
ืื ืคืขืืืืช ืงืจืืืช ืืงืืฆืื ืืืืืจืืช ืชืืืื ืืช ืืชืืื ืืืืืื ืืืฃ. ืื ืื ืชืื ืื ืืืืืื ืืืฃ ืืฉืชื ืื, ืคืขืืืืช ืงืจืืืช ืืงืืฆืื ืืืืืจื ื ืชืื ืื ืฉืืืืืคื, ืื ืืช ืืืืืข ืืคืืขื ืืืืืืกื ืืืื ื. ื ืืฆืื ืืคืืืขืืช ืืืื ืฉืื ืื ืืืืื ืืืฃ ืขืืืจ ืงืืืฅ ืืจืฆื ืขื ืืื ืืฉืืจืฉ suid, ืืฉืจ ื ืงืจื ืืขืืจ ืืื ืืืืืช ืืืื ืก ืืืืืื ืืืฃ. ืื ืืฆืื ืฉืืืฆืข ืขื ืืื ืืืืงืจืื, 192 ืืืืืืื ืืจืืฉืื ืื ืฉื ืงืืืฅ /usr/bin/su ืืืืืื ืืืฃ ืืืืืคืื ืืงืื ืืืคืขืืช /usr/bin/sh. ืืคืขืื ืืืืจ ืืื ืฉื ืืื ืืฉืืจืืช "su" ืืืจืืช ืืื ืฉืืขืืชืง ืฉืืฉืชื ื ืืืืืื ืืืฃ ื ืืขื ืืืืืจืื, ืืื ืงืืืฅ ืืืคืขืื ืืืงืืจื ืืืืื ื.
ืืื ืื ืฆื ืืช ืืคืืืขืืช ืฉื Fragnesia, ืืฉ ืืืคืขืื ืืฆืืจืช ืืจืื ืฉืืืช ืืฉืชืืฉืื ืืืขืจืืช. ืืืืืื ืื, ืืคืฉืจืืช ืื ืืืฉืืชืช ืืืจืืจืช ืืืื, ืื ื ืืชื ืืืคืขืื ืืืชื ืืจื ืคืจืืคืืื sysctl ืื AppArmor "kernel.apparmor_restrict_unprivileged_userns=0". ืืืคืฆืืช ืืืจืืช, ื ืืืฉืืช ืืจืื ืฉืืืช ืืฉืชืืฉืื ืขืืืจ ืืฉืชืืฉืื ืืื ืืจืฉืืืช ืชืืืื ืืืืืจื sysctl "kernel.unprivileged_userns_clone" (ืื 0, ืืื ืืืฉืืชืช).
ืขืืืื ืื ืขื ืชืืงืื ืื ืขืืืจ ืืืืช ืืื ืืงืก ืืืืืืืช ืืืื ืืืคืฆืืช ืืจื ืคืืจืกืื. ื ืืชื ืืืขืจืื ืืช ืกืืืืก ืชืืงืื ื ืืคืืืขืืืืช ืืืคืฆืืช ืืืคืื ืืืืื: ืืืืื, ืืืืื ืื, SUSE/openSUSE, RHEL, ื'ื ืื, ืืจืื' ืืคืืืจื. ืืคืชืจืื ืขืืงืฃ, ื ืืชื ืืืกืื ืืช ืืขืื ืช ืืืืืื ืืืืื esp4 ื-esp6:
sh -c "printf 'ืืชืงื ืช esp4 /bin/false\nืืชืงื ืช esp6 /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 2>/dev/null; true"
ืืงืืจ: OpenNet.ru
