{"id":170863,"date":"2026-05-18T12:24:54","date_gmt":"2026-05-18T10:24:54","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/v-linux-raskryta-novaya-lpe-uyazvimost-fragnesia-pozvolyayushhaya-lokalnomu-polzovatelyu-poluchit-root"},"modified":"2026-05-18T12:24:54","modified_gmt":"2026-05-18T10:24:54","slug":"v-linux-raskryta-novaya-lpe-uyazvimost-fragnesia-pozvolyayushhaya-lokalnomu-polzovatelyu-poluchit-root","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/news\/v-linux-raskryta-novaya-lpe-uyazvimost-fragnesia-pozvolyayushhaya-lokalnomu-polzovatelyu-poluchit-root","title":{"rendered":"W Linuxie odkryto now\u0105 luk\u0119 LPE Fragnesia, umo\u017cliwiaj\u0105c\u0105 lokalnemu u\u017cytkownikowi uzyskanie root","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>W j\u0105drze Linux ujawniono now\u0105 podatno\u015b\u0107 na lokalne podwy\u017cszenie uprawnie\u0144, kt\u00f3ra otrzyma\u0142a nazw\u0119 <strong>Fragnesia<\/strong> i identyfikator <strong>CVE-2026-46300<\/strong>. Problem dotyczy tej samej kategorii atak\u00f3w na pami\u0119\u0107 podr\u0119czn\u0105 strony, co niedawno omawiane Copy Fail i Dirty Frag, ale nie jest powt\u00f3rn\u0105 publikacj\u0105 starego b\u0142\u0119du: chodzi o oddzielny defekt w kodzie <strong>XFRM ESP-in-TCP<\/strong>.<\/p>\n<p>Podatno\u015b\u0107 odkry\u0142 badacz <strong>William Bowling<\/strong> z zespo\u0142u <strong>V12 Security<\/strong>. Z danych opublikowanego opisu wynika, \u017ce Fragnesia umo\u017cliwia nieuprzywilejowanemu lokalnemu u\u017cytkownikowi modyfikacj\u0119 zawarto\u015bci plik\u00f3w, kt\u00f3re s\u0105 dost\u0119pne tylko do odczytu, w pami\u0119ci podr\u0119cznej strony i w ten spos\u00f3b wykonywanie kodu z uprawnieniami roota. W przeciwie\u0144stwie do wielu starych exploit\u00f3w LPE, atak nie wymaga wy\u015bcigu i jest opisywany przez badaczy jako deterministyczny.<\/p>\n<p>Technicznie problem polega na tym, \u017ce podczas \u0142\u0105czenia bufor\u00f3w sieciowych, j\u0105dro mog\u0142o zgubi\u0107 oznaczenie, \u017ce fragment danych jest 'wsp\u00f3lny' i powi\u0105zany z zewn\u0119trzn\u0105 stron\u0105 pami\u0119ci, w tym z pami\u0119ci\u0105 podr\u0119czn\u0105 strony. W proponowanej poprawce opisano to jako b\u0142\u0105d w skb_try_coalesce(): podczas przenoszenia paged fragments z jednego sk_buff do drugiego nie zachowywano flagi SKBFL_SHARED_FRAG. W efekcie p\u00f3\u017aniejszy kod ESP m\u00f3g\u0142 b\u0142\u0119dnie uzna\u0107 bufor za bezpieczny do modyfikacji.<\/p>\n<p>Praktyczny efekt polega na tym, \u017ce dane, kt\u00f3re wcze\u015bniej umieszczono w kolejce TCP z pliku, po prze\u0142\u0105czeniu gniazda w tryb espintcp mog\u0142y by\u0107 przetwarzane przez j\u0105dro jako zaszyfrowany tekst ESP. Podczas deszyfrowania AES-GCM bajty by\u0142y zmieniane bezpo\u015brednio w stronie pami\u0119ci podr\u0119cznej powi\u0105zanej z plikiem. Nie zmienia to pliku na dysku, ale zmienia jego reprezentacj\u0119 w pami\u0119ci, a\u017c do wyci\u015bni\u0119cia strony z pami\u0119ci podr\u0119cznej.<\/p>\n<p>W opublikowanej demonstracji ataku jako cel wykorzystano \/usr\/bin\/su: exploit zmodyfikowa\u0142 pierwsze bajty pliku binarnego w pami\u0119ci podr\u0119cznej strony, a nast\u0119pnie uruchomi\u0142 zmodyfikowan\u0105 w pami\u0119ci kopi\u0119, uzyskuj\u0105c pow\u0142ok\u0119 z uprawnieniami roota. Oryginalny plik na dysku pozosta\u0142 nietkni\u0119ty, co czyni problem szczeg\u00f3lnie trudnym do diagnozy: \u015blady eksploatacji mog\u0105 znikn\u0105\u0107 po oczyszczeniu pami\u0119ci podr\u0119cznej strony lub ponownym uruchomieniu.<\/p>\n<p>Fragnesia pojawi\u0142a si\u0119 mniej ni\u017c tydzie\u0144 po Dirty Frag. W V12 podkre\u015blaj\u0105, \u017ce to osobny b\u0142\u0105d w tym samym wektorskim ataku \u2014 ESP\/XFRM, a nie ponowne nazwanie ju\u017c naprawionej luki. Phoronix r\u00f3wnie\u017c zauwa\u017ca, \u017ce w momencie publikacji dost\u0119pny by\u0142 proof-of-concept, a poprawka stanowi\u0142a niewielk\u0105 \u0142atk\u0119 do net\/core\/skbuff.c, kt\u00f3ra nie natychmiast trafi\u0142a do g\u0142\u00f3wnych oddzia\u0142\u00f3w j\u0105dra.<\/p>\n<p> <noindex><noindex><\/p>\n<p>Canonical przyzna\u0142a <a rel=\"nofollow\" href=\"https:\/\/ubuntu.com\/security\/CVE-2026-46300\">CVE-2026-46300<\/a> wysoki priorytet dla Ubuntu, wskazuj\u0105c jako przyczyn\u0119 \u201etrivial local privilege escalation\u201d. Na stronie Ubuntu Security dla dotkni\u0119tych j\u0105der na dzie\u0144 aktualizacji 13 maja widnia\u0142 status \u201eNeeds evaluation\u201d, a w uwagach zaznaczone by\u0142o, \u017ce problem wyst\u0119puje r\u00f3wnie\u017c w module ESP j\u0105dra i mo\u017ce by\u0107 tymczasowo \u0142agodzony w ten sam spos\u00f3b, co Dirty Frag.<\/p>\n<p><\/noindex><\/noindex> <noindex><\/p>\n<p><a rel=\"nofollow\" href=\"https:\/\/security-tracker.debian.org\/tracker\/CVE-2026-46300\">Debian Security Tracker<\/a> w momencie sprawdzania oznacza\u0142 jako podatne j\u0105dra w ga\u0142\u0119ziach bullseye, bookworm, trixie, forky i sid; dla pakietu linux w unstable nie wskazano jeszcze wersji z poprawk\u0105.<\/p>\n<p><\/noindex> <noindex><\/p>\n<p>Tymczasowa metoda ochrony pozostaje taka sama, jak dla Dirty Frag: <a rel=\"nofollow\" href=\"https:\/\/blog.cloudlinux.com\/fragnesia-mitigation-and-kernel-update\">wy\u0142\u0105czy\u0107 \u0142adowanie modu\u0142\u00f3w<\/a> esp4, esp6 i rxrpc, je\u015bli nie s\u0105 potrzebne systemowi. Mo\u017ce to zak\u0142\u00f3ci\u0107 dzia\u0142anie tuneli IPsec na w\u0119z\u0142ach, gdzie u\u017cywane s\u0105 kernel ESP, strongSwan, Libreswan lub podobne konfiguracje, dlatego na bramach VPN tak\u0105 metod\u0119 nale\u017cy stosowa\u0107 tylko po ocenie konsekwencji.<\/p>\n<p><\/noindex> <\/p>\n<p>Przyk\u0142ad tymczasowego z\u0142agodzenia dla administrator\u00f3w:<\/p>\n<p> sudo sh -c \"printf 'install esp4 \/bin\/falseninstall esp6 \/bin\/falseninstall rxrpc \/bin\/falsen' &gt; \/etc\/modprobe.d\/dirtyfrag.conf\" sudo rmmod esp4 esp6 rxrpc 2&gt;\/dev\/null || true   <\/p>\n<p>Je\u015bli istnieje podejrzenie, \u017ce system m\u00f3g\u0142 by\u0107 ju\u017c zaatakowany, sama blokada modu\u0142\u00f3w jest niewystarczaj\u0105ca: poniewa\u017c publiczna demonstracja zmienia plik wykonywalny w page cache, administratorzy zalecaj\u0105 wyczyszczenie cache'a stron lub ponowne uruchomienie systemu po zastosowaniu \u015brodk\u00f3w ochrony. CloudLinux wyra\u017anie wskazuje, \u017ce po eksploatacji \/usr\/bin\/su mo\u017ce pozostawa\u0107 zmodyfikowany w pami\u0119ci a\u017c do wyparcia odpowiednich stron.<\/p>\n<p>Aby usun\u0105\u0107 tymczasow\u0105 regu\u0142\u0119 po zainstalowaniu poprawionego j\u0105dra, mo\u017cna usun\u0105\u0107 utworzony plik:<\/p>\n<p> sudo rm \/etc\/modprobe.d\/dirtyfrag.conf    <\/p>\n<p>G\u0142\u00f3wna rekomendacja pozostaje standardowa: zainstalowa\u0107 poprawione j\u0105dro od swojego dystrybucji i ponownie uruchomi\u0107 system. Do aktualizacji najwi\u0119ksze ryzyko maj\u0105 serwery wielodost\u0119powe, CI-runery, shared hosting, kontenerowe farmy build i wszelkie maszyny, gdzie nieuprzywilejowani lub cz\u0119\u015bciowo zaufani u\u017cytkownicy mog\u0105 wykonywa\u0107 lokalny kod.<\/p>\n<p>\u0179r\u00f3d\u0142o: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.linux.org.ru\/news\/security\/18292778\">linux.org.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u044f\u0434\u0440\u0435 Linux \u0440\u0430\u0441\u043a\u0440\u044b\u0442\u0430 \u043e\u0447\u0435\u0440\u0435\u0434\u043d\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u043f\u043e\u0432\u044b\u0448\u0435\u043d\u0438\u044f \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0439, \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0430\u044f \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u0435 Fragnesia \u0438 \u0438\u0434\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0440 CVE-2026-46300. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u043e\u0442\u043d\u043e\u0441\u0438\u0442\u0441\u044f \u043a \u0442\u043e\u043c\u0443 \u0436\u0435 \u043a\u043b\u0430\u0441\u0441\u0443 \u0430\u0442\u0430\u043a \u043d\u0430 page cache, \u0447\u0442\u043e \u0438 \u043d\u0435\u0434\u0430\u0432\u043d\u043e \u043e\u0431\u0441\u0443\u0436\u0434\u0430\u0432\u0448\u0438\u0435\u0441\u044f Copy Fail \u0438 Dirty Frag, \u043d\u043e \u043d\u0435 \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u043f\u043e\u0432\u0442\u043e\u0440\u043d\u043e\u0439 \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u0435\u0439 \u0441\u0442\u0430\u0440\u043e\u0439 \u043e\u0448\u0438\u0431\u043a\u0438: \u0440\u0435\u0447\u044c \u0438\u0434\u0451\u0442 \u043e\u0431 \u043e\u0442\u0434\u0435\u043b\u044c\u043d\u043e\u043c \u0434\u0435\u0444\u0435\u043a\u0442\u0435 \u0432 \u043a\u043e\u0434\u0435 XFRM ESP-in-TCP. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0438\u043b \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044c William Bowling [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":8,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-170863","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u044f\u0434\u0440\u0435 Linux \u0440\u0430\u0441\u043a\u0440\u044b\u0442\u0430 \u043e\u0447\u0435\u0440\u0435\u0434\u043d\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u043f\u043e\u0432\u044b\u0448\u0435\u043d\u0438\u044f \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0439, \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0430\u044f \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u0435 Fragnesia \u0438 \u0438\u0434\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0440 CVE-2026-46300.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Erik Peterson\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/news\/v-linux-raskryta-novaya-lpe-uyazvimost-fragnesia-pozvolyayushhaya-lokalnomu-polzovatelyu-poluchit-root\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0412 Linux \u0440\u0430\u0441\u043a\u0440\u044b\u0442\u0430 \u043d\u043e\u0432\u0430\u044f LPE-\u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c Fragnesia, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u044f\u0434\u0440\u0435 Linux \u0440\u0430\u0441\u043a\u0440\u044b\u0442\u0430 \u043e\u0447\u0435\u0440\u0435\u0434\u043d\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u043f\u043e\u0432\u044b\u0448\u0435\u043d\u0438\u044f \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0439, \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0430\u044f \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u0435 Fragnesia \u0438 \u0438\u0434\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0440 CVE-2026-46300.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/news\/v-linux-raskryta-novaya-lpe-uyazvimost-fragnesia-pozvolyayushhaya-lokalnomu-polzovatelyu-poluchit-root\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-05-18T10:24:54+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-05-18T10:24:54+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47W Linux odkryto now\u0105 luk\u0119 LPE Fragnesia, kt\u00f3ra pozwala lokalnemu u\u017cytkownikowi uzyska\u0107 dost\u0119p do roota | ProHoster","description":"W j\u0105drze Linux ujawniono kolejn\u0105 luk\u0119 w zabezpieczeniach zwi\u0105zanych z lokalnym podnoszeniem uprawnie\u0144, nazwan\u0105 Fragnesia i zidentyfikowan\u0105 jako CVE-2026-46300.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/news\/v-linux-raskryta-novaya-lpe-uyazvimost-fragnesia-pozvolyayushhaya-lokalnomu-polzovatelyu-poluchit-root","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0412 Linux \u0440\u0430\u0441\u043a\u0440\u044b\u0442\u0430 \u043d\u043e\u0432\u0430\u044f LPE-\u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c Fragnesia, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root | ProHoster","og:description":"\u0412 \u044f\u0434\u0440\u0435 Linux \u0440\u0430\u0441\u043a\u0440\u044b\u0442\u0430 \u043e\u0447\u0435\u0440\u0435\u0434\u043d\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u043f\u043e\u0432\u044b\u0448\u0435\u043d\u0438\u044f \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0439, \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0430\u044f \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u0435 Fragnesia \u0438 \u0438\u0434\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0440 CVE-2026-46300.","og:url":"https:\/\/prohoster.info\/pl\/blog\/news\/v-linux-raskryta-novaya-lpe-uyazvimost-fragnesia-pozvolyayushhaya-lokalnomu-polzovatelyu-poluchit-root","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-05-18T10:24:54+00:00","article:modified_time":"2026-05-18T10:24:54+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/170863","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=170863"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/170863\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=170863"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=170863"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=170863"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}