Fragnesia và ssh-keysign-pwn: Hai lỗ hổng Linux mới cho phép leo thang đặc quyền và đọc dữ liệu nhạy cảm
Fragnesia (CVE‑2026‑46300) là lỗ hổng leo thang đặc quyền trong subsystem mạng XFRM ESP‑in‑TCP của Linux, cho phép người dùng cục bộ chiếm quyền root bằng cách thao túng page cache [2][31]. ssh‑keysign‑pwn (CVE‑2026‑46333) là lỗi trong cơ chế kiểm soát ptrace có thể cho phép người dùng không đặc quyền đọc các tệp ch...
Fragnesia (CVE‑2026‑46300) là lỗ hổng leo thang đặc quyền trong subsystem mạng XFRM ESP‑in‑TCP của Linux, cho phép người dùng cục bộ chiếm quyền root bằng cách thao túng page cache [2][31].
ssh‑keysign‑pwn (CVE‑2026‑46333) là lỗi trong cơ chế kiểm soát ptrace có thể cho phép người dùng không đặc quyền đọc các tệp chỉ dành cho root như khóa SSH hoặc /etc/shadow [19][21].
Các lỗi này xuất hiện trong một làn sóng lỗ hổng kernel được công bố dồn dập sau Dirty Frag, cho thấy kẻ tấn công có thể dễ dàng leo thang quyền sau khi đã xâm nhập ban đầu vào hệ thống [1][5].
What are the newly disclosed Linux kernel vulnerabilities Fragnesia (CVE-2026-46300) and ssh-keysign-pwn (CVE-2026-46333), how do they let uTwo newly disclosed Linux kernel vulnerabilities—Fragnesia and ssh‑keysign‑pwn—allow local attackers to escalate privileges or access sensitive secrets.
Prompt AI
Create a landscape editorial hero image for this Studio Global article: What are the newly disclosed Linux kernel vulnerabilities Fragnesia (CVE-2026-46300) and ssh-keysign-pwn (CVE-2026-46333), how do they let u. Article summary: Fragnesia (CVE-2026-46300) is a newly disclosed Linux kernel local privilege-escalation flaw that lets an unprivileged local user become root through the kernel’s XFRM ESP-in-TCP networking path, and it has a public proo. Topic tags: general, general web. Reference image context from search candidates: Reference image 1: visual subject "CVE-2026-46300: Fragnesia Linux Kernel Flaw Grants Root via Page Cache Corruption. The CVE-2026-46300 vulnerability, nicknamed Fragnesia, is a high-severity Linux kernel flaw in th" source context "CVE-2026-46300: Fragnesia Linux Kernel Flaw - SOC Prime" Reference image 2: visual subject "# Fragnesia: New Linux Kernel Flaw Raise
openai.com
Linux vừa chứng kiến việc công bố hai lỗ hổng bảo mật nghiêm trọng trong nhân hệ điều hành: Fragnesia (CVE‑2026‑46300) và ssh‑keysign‑pwn (CVE‑2026‑46333). Cả hai đều nguy hiểm vì chúng hoạt động trong kịch bản sau khi hệ thống đã bị xâm nhập ban đầu: kẻ tấn công chỉ cần có quyền truy cập cục bộ với tài khoản thường là có thể leo thang quyền hoặc đánh cắp dữ liệu nhạy cảm.
Các nhà phát triển và nhà cung cấp Linux đã nhanh chóng phát hành bản vá kernel, và quản trị viên hệ thống được khuyến cáo cập nhật ngay.
Fragnesia (CVE‑2026‑46300): Leo thang đặc quyền lên root
Fragnesia là lỗ hổng leo thang đặc quyền cục bộ trong subsystem mạng XFRM ESP‑in‑TCP của kernel Linux. Lỗi logic này cho phép người dùng không có đặc quyền thao túng page cache của kernel, từ đó cuối cùng giành quyền root trên hệ thống bị ảnh hưởng .
Studio Global AI
Tiếp tục nghiên cứu của bạn
Trang này bao gồm câu trả lời dựa trên nguồn mà bạn có thể tiếp tục bên trong Studio Global.
Câu trả lời ngắn gọn cho "Fragnesia và ssh-keysign-pwn: Hai lỗ hổng Linux mới cho phép leo thang đặc quyền và đọc dữ liệu nhạy cảm" là gì?
Fragnesia (CVE‑2026‑46300) là lỗ hổng leo thang đặc quyền trong subsystem mạng XFRM ESP‑in‑TCP của Linux, cho phép người dùng cục bộ chiếm quyền root bằng cách thao túng page cache [2][31].
Những điểm chính cần xác nhận đầu tiên là gì?
Fragnesia (CVE‑2026‑46300) là lỗ hổng leo thang đặc quyền trong subsystem mạng XFRM ESP‑in‑TCP của Linux, cho phép người dùng cục bộ chiếm quyền root bằng cách thao túng page cache [2][31]. ssh‑keysign‑pwn (CVE‑2026‑46333) là lỗi trong cơ chế kiểm soát ptrace có thể cho phép người dùng không đặc quyền đọc các tệp chỉ dành cho root như khóa SSH hoặc /etc/shadow [19][21].
Tôi nên làm gì tiếp theo trong thực tế?
Các lỗi này xuất hiện trong một làn sóng lỗ hổng kernel được công bố dồn dập sau Dirty Frag, cho thấy kẻ tấn công có thể dễ dàng leo thang quyền sau khi đã xâm nhập ban đầu vào hệ thống [1][5].
Lỗ hổng này có liên quan đến lớp lỗi trước đó có tên Dirty Frag, nhưng không phải là bản vá cũ. Ngay cả những hệ thống đã vá Dirty Frag vẫn cần bản vá riêng cho Fragnesia .
Theo các nhà nghiên cứu, khai thác hoạt động theo hướng:
Lợi dụng lỗi logic trong đường xử lý mạng ESP/XFRM
Sửa đổi các trang bộ nhớ cache liên quan tới tệp chỉ đọc
Biến việc hỏng dữ liệu này thành khả năng ghi tùy ý trong kernel
Khi khai thác thành công, người dùng cục bộ có thể leo thang lên quyền root, tức là toàn quyền kiểm soát hệ thống Linux . Một proof‑of‑concept (PoC) đã được công bố công khai và đã chạy thành công trên các hệ thống thực tế, bao gồm cả Ubuntu .
ssh‑keysign‑pwn (CVE‑2026‑46333): Rò rỉ dữ liệu nhạy cảm của root
Lỗ hổng thứ hai, ssh‑keysign‑pwn, không trực tiếp cấp quyền root nhưng vẫn rất nguy hiểm vì nó cho phép đọc dữ liệu mà chỉ root mới được truy cập.
Nguồn gốc của lỗi nằm trong logic kiểm soát truy cập của hệ thống ptrace trong kernel. Cụ thể, hàm ptrace_may_access() xử lý sai thuộc tính của tiến trình gọi là "dumpability", dẫn đến việc kiểm tra quyền không được thực thi đúng trong một số trường hợp .
Khi điều này xảy ra, một người dùng không có đặc quyền có thể truy cập bộ nhớ hoặc file descriptor của tiến trình khác và đọc dữ liệu đáng lẽ bị bảo vệ.
Các dữ liệu có thể bị đánh cắp bao gồm:
Khóa riêng SSH của máy chủ trong /etc/ssh/
Hash mật khẩu trong /etc/shadow
Một PoC phổ biến nhắm vào chương trình ssh-keysign, một tiện ích setuid‑root của OpenSSH. Chương trình này mở các tệp khóa SSH trước khi hạ quyền; kẻ tấn công có thể gắn vào tiến trình đúng thời điểm để trích xuất dữ liệu hoặc file descriptor đang mở .
Các bản vá đã được đưa vào nhiều nhánh kernel ổn định, bao gồm 7.0.8, 6.18.31, 6.12.89, 6.6.139, 6.1.173, 5.15.207 và 5.10.256.
Vì sao các lỗi này xuất hiện dồn dập
Fragnesia và ssh‑keysign‑pwn không phải là những lỗi đơn lẻ. Chúng xuất hiện trong một chuỗi công bố lỗ hổng kernel Linux trong thời gian rất ngắn, cùng với các lỗi khác như Dirty Frag và Copyfail.
Điểm chung của nhóm lỗ hổng này:
Chúng nhắm vào các subsystem lõi của kernel như mạng hoặc ptrace.
Kẻ tấn công cần quyền thực thi cục bộ ban đầu.
Sau đó có thể leo thang lên root hoặc truy cập dữ liệu nhạy cảm.
Điều này đặc biệt đáng lo trong môi trường thực tế. Ví dụ, nếu một máy chủ bị xâm nhập qua:
lỗ hổng ứng dụng web
container breakout
hoặc thông tin đăng nhập bị lộ
thì các lỗi kernel kiểu này có thể nhanh chóng biến quyền truy cập hạn chế thành toàn quyền kiểm soát hệ thống.
Quản trị viên cần làm gì ngay
Vì đây là lỗ hổng trong Linux kernel, việc khắc phục bắt buộc phải cài kernel đã vá và khởi động lại hệ thống.
Các bước khuyến nghị:
Cập nhật kernel ngay lập tức từ nhà cung cấp bản phân phối.
Khởi động lại máy sau khi cập nhật, nếu không kernel cũ vẫn tiếp tục chạy.
Kiểm tra phiên bản kernel đang chạy bằng lệnh uname -r để đảm bảo đã dùng bản vá.
Một số bản phân phối như AlmaLinux đã phát hành kernel mới chứa cả hai bản vá CVE‑2026‑46300 và CVE‑2026‑46333 trong cùng một bản cập nhật hệ thống .
Biện pháp tạm thời nếu chưa thể vá
Nếu việc cập nhật kernel chưa thể thực hiện ngay, có thể áp dụng các biện pháp giảm thiểu tạm thời.
Giảm thiểu Fragnesia
Nếu hệ thống không cần các module liên quan, quản trị viên có thể tạm thời vô hiệu hóa:
esp4
esp6
rxrpc
Điều này giảm bề mặt tấn công nhưng có thể làm gián đoạn các chức năng mạng như IPsec .
Giảm thiểu ssh‑keysign‑pwn
Một số môi trường áp dụng hạn chế ptrace nghiêm ngặt hơn bằng cách thiết lập:
kernel.yama.ptrace_scope=2 hoặc 3
Cách này có thể ngăn PoC hiện tại nhưng có thể làm hỏng các công cụ debug như strace hoặc gdb, nên chỉ nên dùng tạm thời .
Kết luận
Fragnesia và ssh‑keysign‑pwn cho thấy một thực tế quen thuộc trong bảo mật hệ thống: lỗ hổng sau xâm nhập (post‑compromise) cực kỳ nguy hiểm. Khi kẻ tấn công đã có quyền truy cập cục bộ, những lỗi kernel như vậy có thể giúp họ nhanh chóng chiếm toàn quyền hoặc lấy cắp dữ liệu quan trọng.
Đối với hầu hết tổ chức, phản ứng đúng là khá rõ ràng:
Cập nhật kernel để vá CVE‑2026‑46300 và CVE‑2026‑46333.
Khởi động lại hệ thống vào kernel mới.
Nếu nghi ngờ bị xâm nhập, hãy thay mới khóa SSH và các bí mật quan trọng.
Vì các PoC đã được công bố công khai, việc trì hoãn cập nhật có thể làm tăng đáng kể nguy cơ bị khai thác ngoài thực tế.