14天内三爆 Linux 提权漏洞 Fragnesia,一行代码,获得 root 权限|CVE-2026-46300

原始链接在: 14天内三爆 Linux 提权漏洞 Fragnesia,一行代码,获得 root 权限|CVE-2026-46300 - 小众软件

从4月30日至今,Linux 已经连爆三起提权漏洞,只需要一行代码,立即获得系统 root 权限。

Fragnesia 漏洞

这次漏洞被叫做 FragnesiaPoC 仓库代码),编号 CVE-2026-46300,得分 7.8 分。

Fragnesia 属于 Dirty Frag 漏洞家族,但并不是同一个漏洞,而是 Linux ESP/XFRM 模块中的另一处独立问题,因此需要单独修复。不过,两者影响的位置相似,临时缓解方法也一样。

攻击者可以利用 Linux 内核 ESP-in-TCP 子系统中的逻辑错误,只需要修改只读文件在内存中的页缓存内容,就能实现提权。

主要涉及服务

如果你的服务上有以下服务,请谨慎对待:

  • IPsec VPN
  • StrongSwan
  • 企业 VPN
  • 某些 AFS/RPC 服务

如何临时解决?

官方 PoC README 给出的缓解方案是:

# 卸载当前已经加载的模块。
sudo modprobe -r esp4 esp6 rxrpc

# 取消启动加载:
printf 'install esp4 /bin/false
install esp6 /bin/false
install rxrpc /bin/false
' | sudo tee /etc/modprobe.d/fragnesia.conf

# 重启
sudo reboot

# 确认,没有输出即可
lsmod | grep -E 'esp4|esp6|rxrpc'

青小蛙看了眼手上的服务器,都还好,没中招。


这段命令无法直接运行,注意其中的直引号(')被论坛自动替换成了弯引号()。

修复了

1 个赞

感觉这三个漏洞的攻击点(?)都是类似的, 触类旁通了属于是.

是啊,我本来说“同一个内核逻辑错误导致”,AI 说你太绝对了,这样不行。

这几个漏洞都用不到安卓上呀,啥时候能出来几个 selinux 的漏洞

最近多事之秋啊

Linux 引入了 AI 检测漏洞,很多陈年老 BUG 被大起底。Linux 会迎来两三年的大混乱时代。