Fragnesia(CVE‑2026‑46300)和 ssh‑keysign‑pwn(CVE‑2026‑46333)是两个新的 Linux 内核漏洞,本地低权限用户可借此提权为 root 或读取本应仅 root 可访问的敏感文件。 Fragnesia 利用 Linux XFRM ESP‑in‑TCP 网络子系统中的逻辑缺陷操控页面缓存实现提权,而 ssh‑keysign‑pwn 则利用 ptrace 访问控制逻辑错误窃取 SSH 私钥或 /etc/shadow 数据。

Create a landscape editorial hero image for this Studio Global article: What are the newly disclosed Linux kernel vulnerabilities Fragnesia (CVE-2026-46300) and ssh-keysign-pwn (CVE-2026-46333), how do they let u. Article summary: Fragnesia (CVE-2026-46300) is a newly disclosed Linux kernel local privilege-escalation flaw that lets an unprivileged local user become root through the kernel’s XFRM ESP-in-TCP networking path, and it has a public proo. Topic tags: general, general web. Reference image context from search candidates: Reference image 1: visual subject "CVE-2026-46300: Fragnesia Linux Kernel Flaw Grants Root via Page Cache Corruption. The CVE-2026-46300 vulnerability, nicknamed Fragnesia, is a high-severity Linux kernel flaw in th" source context "CVE-2026-46300: Fragnesia Linux Kernel Flaw - SOC Prime" Reference image 2: visual subject "# Fragnesia: New Linux Kernel Flaw Raise
近期安全研究人员披露了两个严重的 Linux 内核漏洞:Fragnesia(CVE‑2026‑46300) 和 ssh‑keysign‑pwn(CVE‑2026‑46333)。它们都属于“后入侵漏洞”(post‑compromise vulnerabilities):攻击者一旦在系统中获得普通用户权限,就可能利用这些漏洞升级为 root 或窃取敏感数据。
多家 Linux 发行版已经发布修复补丁,系统管理员被建议尽快升级并重启内核。
Fragnesia 是一个影响 Linux 内核 XFRM ESP‑in‑TCP 网络子系统 的本地提权漏洞。攻击者可以利用该漏洞操纵 Linux 的页面缓存(page cache),最终获得 root 权限 。
研究人员指出,该漏洞与此前披露的 Dirty Frag 漏洞属于同一类问题,但它是一个独立漏洞,即使系统已经修补 Dirty Frag 仍然需要单独更新补丁 。
漏洞利用过程大致包括:
一旦利用成功,攻击者可以把普通用户权限升级为 root,从而完全控制系统 。目前已经有公开的 PoC(概念验证)利用代码,并且在 Ubuntu 等系统上验证可行
。
第二个漏洞 ssh‑keysign‑pwn 并不直接给予攻击者 root shell,但它允许 未授权用户读取本应仅 root 可访问的敏感文件 。
漏洞源于 Linux 内核 ptrace 子系统中的访问控制逻辑错误,具体涉及 ptrace_may_access() 函数中对 “dumpability” 属性 的处理不当 。
当某些进程没有正常的内存管理结构(MM)时,访问检查可能失效,从而绕过必要的权限验证。
在实际攻击中,研究人员展示了针对 setuid‑root 程序 ssh-keysign 的利用方式:
ssh-keysign 在降权前会打开 SSH 主机私钥因此攻击者可能获得极其敏感的信息,例如:
/etc/ssh/ 中的 SSH 主机私钥/etc/shadow 中的 密码哈希Linux 社区已经在多个稳定版内核中修复了该问题,包括 7.0.8、6.18.31、6.12.89、6.6.139、6.1.173、5.15.207 和 5.10.256 。
Fragnesia 与 ssh‑keysign‑pwn 并不是孤立事件。安全研究人员指出,在大约两周时间内,Linux 内核连续披露了多项漏洞,包括 Dirty Frag 和 Copyfail 等问题 。
这些漏洞呈现出几个明显特征:
这意味着在现实攻击中,一旦攻击者通过 Web 应用漏洞、容器逃逸或凭证泄露进入系统,这类内核漏洞就可能成为获取完全控制权的关键一步。
由于问题位于内核层,仅安装补丁包并不足够,必须重启进入新内核。
建议立即采取以下措施:
uname -r例如,一些发行版(如 AlmaLinux)已经通过常规系统更新发布同时修复两个漏洞的内核包 。
如果暂时无法升级内核,可以考虑以下临时措施来降低风险。
如果系统不需要相关网络模块,可以暂时禁用:
esp4esp6rxrpc这样可以减少攻击面,但可能会影响 IPsec 或相关网络功能 。
可以临时提高 ptrace 限制,例如:
kernel.yama.ptrace_scope=2 或 3
不过这样可能会影响调试工具(如 strace 或 gdb),因此只应作为临时措施,直到部署官方补丁为止 。
Fragnesia 与 ssh‑keysign‑pwn 展示了 Linux 内核“后入侵漏洞” 的危险性:攻击者即使只有普通用户权限,也可能利用这些漏洞获取 root 控制或窃取关键机密。
对于绝大多数系统来说,正确的应对方式很简单:
由于公开 PoC 已经出现,延迟打补丁会显著增加被利用的风险。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Fragnesia(CVE‑2026‑46300)和 ssh‑keysign‑pwn(CVE‑2026‑46333)是两个新的 Linux 内核漏洞,本地低权限用户可借此提权为 root 或读取本应仅 root 可访问的敏感文件。
Fragnesia(CVE‑2026‑46300)和 ssh‑keysign‑pwn(CVE‑2026‑46333)是两个新的 Linux 内核漏洞,本地低权限用户可借此提权为 root 或读取本应仅 root 可访问的敏感文件。 Fragnesia 利用 Linux XFRM ESP‑in‑TCP 网络子系统中的逻辑缺陷操控页面缓存实现提权,而 ssh‑keysign‑pwn 则利用 ptrace 访问控制逻辑错误窃取 SSH 私钥或 /etc/shadow 数据。
这些漏洞与 Dirty Frag、Copyfail 等漏洞在短时间内集中披露,凸显攻击者在获得初始系统访问权限后可以快速利用内核漏洞取得完全控制。