登录
poc提交
漏洞列表
漏洞环境
排行榜
>最新资讯
插件下载
资产测绘
首页
poc提交
漏洞列表
漏洞环境
排行榜
最新资讯
插件下载
NEW
资产测绘
登录
Linux Kernel Fragnesia 本地权限提升漏洞(CVE-2026-46300)
威胁等级:
高危
漏洞分类:
其他
影响资产分类:
Web服务器集群
检索条件:
游客用户没有权限查看,请
登录
DVB:
DVB-2026-11206
CVE:
CVE-2026-46300
CNVD:
CNNVD:
漏洞描述:
Fragnesia 是 Linux 内核 XFRM ESP-in-TCP 子系统中的逻辑缺陷,属于 Dirty Frag 漏洞类。与 Dirty Pipe 类似,该漏洞允许低权限用户对只读文件的内核页缓存进行任意字节写入,且**无需任何竞态条件**,利用可靠性极高。通过覆写 `/usr/bin/su` 页缓存的前 192 字节注入 ELF 存根(setresuid/setresgid/execve `/bin/sh`),随后 `execve` 即可获得 root shell。
漏洞详情:
游客用户没有权限查看,请
登录
修复建议:
升级至包含以下补丁的内核版本: https://lists.openwall.net/netdev/2026/05/13/79 卸载相关内核模块并阻止自动加载:rmmod esp4 esp6 rxrpc printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf
POC下载
登录后下载
环境验证
该poc暂无验证环境
twcjw
历史积分:2154
提交POC:130
相关推荐
Linux Dirty Frag 本地提权漏洞
Linux Kernel "Copy Fail" 本地权限提升漏洞(CVE-2026-31431)
Windows Defender权限提升0day漏洞RedSun
Linux Kernel "Copy Fail" 本地权限提升漏洞(CVE-2026-31431)
Linux nf_tables 组件 本地权限提升漏洞
linux-dash监控系统-未授权访问
访问地址:
1.1.1.1
端口说明:
8080:9090
8080:9090
启动环境
扫码添加“小Ray运营君”拉你进群