شرح ثغرتي Fragnesia و ssh‑keysign‑pwn في نواة لينكس وكيف يمكن استغلالهما
ثغرتان جديدتان في نواة لينكس هما Fragnesia (CVE‑2026‑46300) و ssh‑keysign‑pwn (CVE‑2026‑46333) تسمحان لمستخدم محلي غير مميز بالحصول على صلاحيات root أو قراءة ملفات حساسة مثل مفاتيح SSH و /etc/shadow. Fragnesia تستغل خللاً في مسار الشبكات ESP‑in‑TCP داخل نواة لينكس للتلاعب بذاكرة page cache والتصعيد إلى root، بينما s...
ثغرتان جديدتان في نواة لينكس هما Fragnesia (CVE‑2026‑46300) و ssh‑keysign‑pwn (CVE‑2026‑46333) تسمحان لمستخدم محلي غير مميز بالحصول على صلاحيات root أو قراءة ملفات حساسة مثل مفاتيح SSH و /etc/shadow.
Fragnesia تستغل خللاً في مسار الشبكات ESP‑in‑TCP داخل نواة لينكس للتلاعب بذاكرة page cache والتصعيد إلى root، بينما ssh‑keysign‑pwn تعتمد على خطأ في منطق التحكم بالوصول داخل ptrace يسمح بتسريب أسرار النظام.
ينصح خبراء الأمن بتحديث النواة فوراً وإعادة تشغيل النظام، مع تطبيق إجراءات مؤقتة مثل تعطيل بعض الوحدات الشبكية أو تشديد إعدادات ptrace حتى يتم تثبيت التصحيحات.
What are the newly disclosed Linux kernel vulnerabilities Fragnesia (CVE-2026-46300) and ssh-keysign-pwn (CVE-2026-46333), how do they let uTwo newly disclosed Linux kernel vulnerabilities—Fragnesia and ssh‑keysign‑pwn—allow local attackers to escalate privileges or access sensitive secrets.
موجّه الذكاء الاصطناعي
Create a landscape editorial hero image for this Studio Global article: What are the newly disclosed Linux kernel vulnerabilities Fragnesia (CVE-2026-46300) and ssh-keysign-pwn (CVE-2026-46333), how do they let u. Article summary: Fragnesia (CVE-2026-46300) is a newly disclosed Linux kernel local privilege-escalation flaw that lets an unprivileged local user become root through the kernel’s XFRM ESP-in-TCP networking path, and it has a public proo. Topic tags: general, general web. Reference image context from search candidates: Reference image 1: visual subject "CVE-2026-46300: Fragnesia Linux Kernel Flaw Grants Root via Page Cache Corruption. The CVE-2026-46300 vulnerability, nicknamed Fragnesia, is a high-severity Linux kernel flaw in th" source context "CVE-2026-46300: Fragnesia Linux Kernel Flaw - SOC Prime" Reference image 2: visual subject "# Fragnesia: New Linux Kernel Flaw Raise
openai.com
ظهرت مؤخراً ثغرتان أمنيتان خطيرتان في نواة نظام لينكس (Linux Kernel) يمكن استغلالهما بعد أن يحصل المهاجم على وصول محلي محدود إلى النظام. الثغرتان تحملان الاسمين Fragnesia (CVE‑2026‑46300) و ssh‑keysign‑pwn (CVE‑2026‑46333)، وقد تسمحان لمستخدم عادي بالحصول على صلاحيات الجذر (Root) أو الوصول إلى بيانات يفترض أن تكون محمية ولا يمكن قراءتها إلا بواسطة root.
بسبب خطورة هذه الثغرات، نصحت شركات الأمن ومسؤولو التوزيعات المختلفة مديري الأنظمة بتحديث النواة في أسرع وقت ممكن.
ثغرة Fragnesia (CVE‑2026‑46300): تصعيد صلاحيات إلى Root
ثغرة Fragnesia هي ثغرة تصعيد صلاحيات محلية في نواة لينكس تستهدف جزءاً من نظام الشبكات يُعرف باسم XFRM ESP‑in‑TCP.
Studio Global AI
مواصلة البحث الخاص بك
تتضمن هذه الصفحة إجابة مدعومة بالمصدر يمكنك المتابعة داخل Studio Global.
ما هي الإجابة المختصرة على "شرح ثغرتي Fragnesia و ssh‑keysign‑pwn في نواة لينكس وكيف يمكن استغلالهما"؟
ثغرتان جديدتان في نواة لينكس هما Fragnesia (CVE‑2026‑46300) و ssh‑keysign‑pwn (CVE‑2026‑46333) تسمحان لمستخدم محلي غير مميز بالحصول على صلاحيات root أو قراءة ملفات حساسة مثل مفاتيح SSH و /etc/shadow.
ما هي النقاط الأساسية التي يجب التحقق منها أولاً؟
ثغرتان جديدتان في نواة لينكس هما Fragnesia (CVE‑2026‑46300) و ssh‑keysign‑pwn (CVE‑2026‑46333) تسمحان لمستخدم محلي غير مميز بالحصول على صلاحيات root أو قراءة ملفات حساسة مثل مفاتيح SSH و /etc/shadow. Fragnesia تستغل خللاً في مسار الشبكات ESP‑in‑TCP داخل نواة لينكس للتلاعب بذاكرة page cache والتصعيد إلى root، بينما ssh‑keysign‑pwn تعتمد على خطأ في منطق التحكم بالوصول داخل ptrace يسمح بتسريب أسرار النظام.
ماذا يجب أن أفعل بعد ذلك في الممارسة العملية؟
ينصح خبراء الأمن بتحديث النواة فوراً وإعادة تشغيل النظام، مع تطبيق إجراءات مؤقتة مثل تعطيل بعض الوحدات الشبكية أو تشديد إعدادات ptrace حتى يتم تثبيت التصحيحات.
يمكن للمهاجم الذي يملك حساباً عادياً على الجهاز استغلال خطأ منطقي في هذا المسار الشبكي للتلاعب بما يسمى page cache في النواة، وهي الذاكرة التي يستخدمها النظام لتخزين نسخ مؤقتة من الملفات .
الباحثون الأمنيون أوضحوا أن الاستغلال يمكن أن يعمل عبر الخطوات التالية:
استغلال خلل منطقي داخل مسار ESP/XFRM في الشبكات
تعديل صفحات الذاكرة المؤقتة المرتبطة بملفات للقراءة فقط
تحويل هذا التعديل إلى كتابة عشوائية داخل الذاكرة
وبمجرد نجاح الاستغلال، يمكن للمهاجم الحصول على صلاحيات root الكاملة والتحكم الكامل بالنظام .
هذه الثغرة مرتبطة بعائلة ثغرات معروفة باسم Dirty Frag التي ظهرت سابقاً في مكونات الشبكات داخل النواة، لكنها ليست نفس الثغرة وتحتاج إلى تصحيح منفصل حتى لو كان النظام قد عالج Dirty Frag مسبقاً . كما تم نشر كود إثبات مفهوم (PoC) علني يثبت إمكانية تنفيذ الهجوم على أنظمة حقيقية مثل Ubuntu .
ثغرة ssh‑keysign‑pwn (CVE‑2026‑46333): تسريب أسرار النظام
الثغرة الثانية، ssh‑keysign‑pwn، مختلفة قليلاً. فهي لا تمنح صلاحيات root مباشرة، لكنها تسمح بتسريب معلومات حساسة من النظام .
المشكلة تقع في نظام ptrace داخل نواة لينكس، وهو آلية تستخدمها أدوات مثل gdb و strace لمراقبة العمليات الأخرى. الخطأ تحديداً في منطق التحقق من الوصول داخل الدالة ptrace_may_access() المرتبط بخاصية تسمى dumpability.
عندما يتم التعامل مع عمليات لا تمتلك بنية إدارة ذاكرة مرتبطة بها، قد يفشل هذا المنطق في فرض القيود المطلوبة، مما يسمح لمستخدم غير مميز بالوصول إلى بيانات يجب أن تكون محمية.
عملياً يمكن للمهاجم استخدام هذا الخلل لقراءة ملفات شديدة الحساسية مثل:
مفاتيح SSH الخاصة بالمضيف الموجودة في /etc/ssh/
تجزئات كلمات المرور في ملف /etc/shadow
يستغل كود إثبات المفهوم أداة ssh‑keysign، وهي برنامج مساعد يعمل بصلاحيات root ويُستخدم في بعض أوضاع المصادقة في OpenSSH. يقوم البرنامج بفتح مفاتيح المضيف الخاصة قبل إسقاط صلاحياته، ويستغل المهاجم تلك اللحظة للارتباط بالعملية واستخراج البيانات من الذاكرة أو من واصف الملف المفتوح .
تم إصلاح الثغرة في عدة إصدارات مستقرة من نواة لينكس، منها:
7.0.8
6.18.31
6.12.89
6.6.139
6.1.173
5.15.207
5.10.256
لماذا ظهرت هذه الثغرات في فترة قصيرة؟
يشير باحثون أمنيون إلى أن هذه الثغرات جزء من موجة غير معتادة من اكتشافات أمنية في نواة لينكس خلال فترة قصيرة نسبياً. فقد ظهرت عدة ثغرات خلال نحو أسبوعين فقط، من بينها:
Dirty Frag
Copyfail
Fragnesia
ssh‑keysign‑pwn
معظم هذه الثغرات تشترك في خصائص متشابهة:
تستهدف مكونات أساسية في النواة مثل الشبكات أو تتبع العمليات
تتطلب أن يكون لدى المهاجم وصول محلي محدود مسبقاً
تسمح بالتصعيد إلى root أو كشف بيانات حساسة
هذا النوع من الثغرات يُعد خطيراً خصوصاً في البيئات السحابية أو الخوادم المشتركة، لأن المهاجم قد يبدأ بوصول محدود عبر تطبيق ويب مخترق أو حساب مسروق ثم يستخدم ثغرة في النواة للحصول على سيطرة كاملة على النظام .
التحديثات والإجراءات العاجلة لمديري الأنظمة
بما أن المشكلة في نواة النظام نفسها، فإن الحل الأساسي هو تثبيت تحديثات النواة من التوزيعة المستخدمة ثم إعادة تشغيل الجهاز لتفعيلها.
أهم الخطوات الموصى بها:
تحديث النواة إلى نسخة مصححة فور توفرها
إعادة تشغيل النظام بعد التحديث
التأكد من النسخة الفعلية للنواة باستخدام الأمر uname -r
بعض التوزيعات مثل AlmaLinux أصدرت تحديثات للنواة تعالج الثغرتين معاً ويمكن تثبيتها عبر التحديثات المعتادة للنظام .
إجراءات مؤقتة لتقليل المخاطر
إذا تعذر تحديث النواة فوراً، يمكن اتخاذ بعض الإجراءات المؤقتة لتقليل سطح الهجوم.
تخفيف خطر Fragnesia
يمكن تعطيل بعض وحدات الشبكة التي تحتوي على المسار الضعيف، مثل:
esp4
esp6
rxrpc
لكن يجب الانتباه إلى أن هذا قد يعطل بعض وظائف IPsec أو الشبكات الآمنة.
تخفيف خطر ssh‑keysign‑pwn
يمكن تشديد قيود ptrace مؤقتاً عبر تعديل إعداد النواة:
kernel.yama.ptrace_scope=2 أو 3
لكن هذا قد يؤدي إلى تعطيل أدوات التصحيح مثل gdb و strace، لذلك يُستخدم فقط كحل مؤقت حتى يتم تحديث النواة .
الخلاصة
توضح ثغرتا Fragnesia و ssh‑keysign‑pwn مدى خطورة الثغرات التي تظهر بعد حصول المهاجم على موطئ قدم داخل النظام. فحتى الوصول المحدود قد يتحول بسرعة إلى سيطرة كاملة على النظام أو تسريب أسرار حساسة.
الإجراء الصحيح لمعظم المؤسسات بسيط وواضح:
تثبيت تحديثات النواة التي تعالج CVE‑2026‑46300 و CVE‑2026‑46333.
إعادة تشغيل الأنظمة بعد التحديث.
تدوير المفاتيح الحساسة مثل مفاتيح SSH إذا كان هناك احتمال لتعرضها للخطر.
ومع توفر كود إثبات المفهوم علناً، فإن تأخير التحديث يزيد من احتمال استغلال هذه الثغرات في العالم الحقيقي.