Fragnesia и ssh‑keysign‑pwn: как две новые уязвимости ядра Linux позволяют получить root или украсть секреты
Fragnesia (CVE‑2026‑46300) позволяет локальному пользователю получить root‑доступ через ошибку в сетевой подсистеме XFRM ESP‑in‑TCP. ssh‑keysign‑pwn (CVE‑2026‑46333) использует проблему в механизме ptrace и позволяет читать секретные файлы, включая SSH‑ключи и /etc/shadow.
Fragnesia (CVE‑2026‑46300) позволяет локальному пользователю получить root‑доступ через ошибку в сетевой подсистеме XFRM ESP‑in‑TCP.
ssh‑keysign‑pwn (CVE‑2026‑46333) использует проблему в механизме ptrace и позволяет читать секретные файлы, включая SSH‑ключи и /etc/shadow.
Обе уязвимости появились в серии недавних проблем ядра Linux, связанных с повышением привилегий после первоначального доступа к системе.
What are the newly disclosed Linux kernel vulnerabilities Fragnesia (CVE-2026-46300) and ssh-keysign-pwn (CVE-2026-46333), how do they let uTwo newly disclosed Linux kernel vulnerabilities—Fragnesia and ssh‑keysign‑pwn—allow local attackers to escalate privileges or access sensitive secrets.
Промпт ИИ
Create a landscape editorial hero image for this Studio Global article: What are the newly disclosed Linux kernel vulnerabilities Fragnesia (CVE-2026-46300) and ssh-keysign-pwn (CVE-2026-46333), how do they let u. Article summary: Fragnesia (CVE-2026-46300) is a newly disclosed Linux kernel local privilege-escalation flaw that lets an unprivileged local user become root through the kernel’s XFRM ESP-in-TCP networking path, and it has a public proo. Topic tags: general, general web. Reference image context from search candidates: Reference image 1: visual subject "CVE-2026-46300: Fragnesia Linux Kernel Flaw Grants Root via Page Cache Corruption. The CVE-2026-46300 vulnerability, nicknamed Fragnesia, is a high-severity Linux kernel flaw in th" source context "CVE-2026-46300: Fragnesia Linux Kernel Flaw - SOC Prime" Reference image 2: visual subject "# Fragnesia: New Linux Kernel Flaw Raise
openai.com
В середине мая 2026 года исследователи безопасности сообщили сразу о нескольких серьёзных уязвимостях ядра Linux. Среди них особенно выделяются Fragnesia (CVE‑2026‑46300) и ssh‑keysign‑pwn (CVE‑2026‑46333).
Обе проблемы опасны тем, что позволяют злоумышленнику, уже получившему обычный пользовательский доступ к системе, расширить свои возможности — вплоть до получения прав администратора (root) или чтения конфиденциальных данных. Поэтому администраторов Linux‑серверов и рабочих станций призывают как можно быстрее обновить ядро.
Fragnesia (CVE‑2026‑46300): получение root через сетевую подсистему
Fragnesia — это уязвимость повышения привилегий в ядре Linux, связанная с сетевой подсистемой XFRM ESP‑in‑TCP, используемой в реализации IPsec .
Studio Global AI
Продолжайте свое исследование
На этой странице есть ответ, подтвержденный источником, который вы можете продолжить внутри Studio Global.
Каков краткий ответ на вопрос «Fragnesia и ssh‑keysign‑pwn: как две новые уязвимости ядра Linux позволяют получить root или украсть секреты»?
Fragnesia (CVE‑2026‑46300) позволяет локальному пользователю получить root‑доступ через ошибку в сетевой подсистеме XFRM ESP‑in‑TCP.
Какие ключевые моменты необходимо проверить в первую очередь?
Fragnesia (CVE‑2026‑46300) позволяет локальному пользователю получить root‑доступ через ошибку в сетевой подсистеме XFRM ESP‑in‑TCP. ssh‑keysign‑pwn (CVE‑2026‑46333) использует проблему в механизме ptrace и позволяет читать секретные файлы, включая SSH‑ключи и /etc/shadow.
Что мне делать дальше на практике?
Обе уязвимости появились в серии недавних проблем ядра Linux, связанных с повышением привилегий после первоначального доступа к системе.
Ошибка позволяет непривилегированному локальному пользователю вмешиваться в работу page cache — механизма кэширования страниц файлов в памяти. Через логическую ошибку в сетевом пути ESP/XFRM атакующий может изменить кэшированные страницы даже у файлов, открытых только для чтения .
Практически это означает следующее:
эксплойт использует логическую ошибку в обработке ESP/XFRM;
происходит повреждение страницы в page cache;
это превращается в произвольную запись в память ядра;
результатом становится повышение привилегий до root.
Исследователи уже опубликовали proof‑of‑concept эксплойт, который подтверждает работоспособность атаки, в том числе на системах Ubuntu .
Важно: Fragnesia относится к тому же классу проблем, что и ранее раскрытая уязвимость Dirty Frag, но является отдельным багом, требующим собственного патча . Даже системы, уже исправленные от Dirty Frag, могут оставаться уязвимыми.
ssh‑keysign‑pwn (CVE‑2026‑46333): кража секретных данных
Вторая уязвимость — ssh‑keysign‑pwn — затрагивает механизм контроля доступа в подсистеме ptrace, которая используется для отладки и анализа процессов .
В основе проблемы лежит неправильная обработка свойства процесса, называемого dumpability, в функции ptrace_may_access(). Эта логика определяет, может ли один процесс просматривать память другого.
Из‑за ошибки проверка привилегий может не сработать в случаях, когда процесс не имеет связанной структуры управления памятью (MM). В результате непривилегированный пользователь может получить доступ к данным, которые должны быть доступны только root.
На практике атака позволяет читать такие чувствительные файлы, как:
приватные SSH‑ключи хоста в /etc/ssh/
хэши паролей из /etc/shadow
Опубликованные PoC‑эксплойты используют вспомогательную программу ssh-keysign из OpenSSH. Она временно открывает файлы ключей хоста с правами root, после чего снижает привилегии. В этот момент злоумышленник может подключиться к процессу и извлечь открытый файловый дескриптор или содержимое памяти .
В отличие от Fragnesia, эта уязвимость обычно не даёт прямой root‑shell, но позволяет украсть критические секреты, что часто приводит к дальнейшему компрометированию системы .
Исправления уже включены в стабильные версии ядра:
7.0.8
6.18.31
6.12.89
6.6.139
6.1.173
5.15.207
5.10.256
Почему эти уязвимости появились «волной»
Fragnesia и ssh‑keysign‑pwn стали частью необычной серии публикаций о проблемах безопасности в ядре Linux.
За короткий период — примерно две недели — исследователи раскрыли несколько схожих багов, включая Dirty Frag и проблемы, связанные с Copyfail .
Общие особенности этих уязвимостей:
они затрагивают основные подсистемы ядра (сеть, ptrace, управление памятью);
требуют локального доступа без привилегий;
позволяют перейти от обычного пользователя к root или получить чувствительные данные.
Это особенно важно для серверных инфраструктур. Если злоумышленник сначала получает ограниченный доступ — например, через уязвимое веб‑приложение, контейнер или украденные учётные данные — подобные баги ядра дают быстрый путь к полному контролю над системой.
Что нужно сделать администраторам прямо сейчас
Так как обе уязвимости находятся в ядре, защита возможна только после обновления ядра и перезагрузки системы.
Основные действия:
Обновить ядро Linux из официальных репозиториев дистрибутива.
Перезагрузить систему, чтобы загрузить исправленное ядро.
Проверить текущую версию ядра командой uname -r.
Некоторые дистрибутивы уже выпустили исправления. Например, AlmaLinux распространил обновления, содержащие патчи для обеих CVE, через обычный механизм обновлений системы .
Временные меры защиты
Если немедленное обновление невозможно, можно временно снизить риск.
Для Fragnesia
Можно уменьшить поверхность атаки, отключив связанные модули ядра:
esp4
esp6
rxrpc
Это временное решение и может отключить функциональность IPsec или связанные сетевые возможности .
Для ssh‑keysign‑pwn
Некоторые администраторы усиливают ограничения ptrace, изменяя параметр ядра:
kernel.yama.ptrace_scope=2 или 3
Однако это может нарушить работу инструментов отладки, например strace или gdb, поэтому мера считается временной, пока не установлено исправленное ядро .
Итог
Уязвимости Fragnesia и ssh‑keysign‑pwn показывают, насколько опасны ошибки ядра после первоначального взлома системы. Даже если злоумышленник получил только обычный пользовательский доступ, такие баги позволяют:
повысить привилегии до root;
украсть критические секреты системы;
закрепиться в инфраструктуре.
Поэтому стандартная рекомендация проста:
установить обновления ядра, содержащие исправления для CVE‑2026‑46300 и CVE‑2026‑46333;
перезагрузить систему;
при подозрении на компрометацию сменить SSH‑ключи хоста и другие секреты.
С учётом того, что proof‑of‑concept эксплойты уже опубликованы, откладывать обновление инфраструктуры становится серьёзным риском.