Fragnesia 係一個 Linux kernel 本地權限提升(Local Privilege Escalation)漏洞,問題出喺 networking subsystem 入面嘅 XFRM ESP‑in‑TCP 路徑。
研究人員指出,攻擊者可以利用一個邏輯錯誤操控 kernel 嘅 page cache,從而修改本應該係唯讀(read‑only)檔案對應嘅記憶體頁面。
攻擊流程大致包括:
一旦成功利用,普通本地用戶就可以 升級成 root,即係完全控制整個系統。
呢個漏洞同早前嘅 Dirty Frag 系列漏洞屬於同一類型,但係 唔係同一個 bug,就算系統已經修補 Dirty Frag,仍然需要另外打 Fragnesia 嘅 patch。
而且研究人員已經公開 PoC(Proof‑of‑Concept) exploit,並證實喺 Ubuntu 系統上可以成功利用。
第二個漏洞 ssh‑keysign‑pwn 並唔係直接拎 root shell,而係屬於 資訊外洩漏洞(information disclosure)。
漏洞存在於 Linux kernel 嘅 ptrace 存取控制邏輯,特別係 ptrace_may_access() 裡面對 dumpability 屬性嘅處理。
簡單講:
結果就可能令普通用戶 讀到原本只限 root 嘅資料。
已公開嘅 PoC 主要針對 OpenSSH 嘅 setuid‑root helper:ssh-keysign。
呢個程式喺處理 host‑based authentication 時會:
攻擊者如果喺呢個時間點 attach 到個程序,就可以偷到:
/etc/ssh/ 裡面嘅 SSH host private keys/etc/shadow 裡面嘅 password hashesLinux kernel 已經喺多個 stable 版本修補,例如:
以上版本都包含 CVE‑2026‑46333 嘅修正。
Fragnesia 同 ssh‑keysign‑pwn 出現嘅時間,正好撞正一波 Linux kernel 安全漏洞集中披露。
安全研究人員指出,大約 兩星期內 出現多個相關漏洞,例如:
佢哋有幾個共通特點:
對企業同雲端環境嚟講,呢種漏洞特別危險。因為一旦攻擊者透過以下方式入侵:
之後再利用 kernel bug,就可以 快速攞到完整系統控制權。
由於漏洞喺 kernel 層面,唯一完整解決方法係更新 kernel 並重新啟動系統。
建議立即做以下步驟:
uname -r 確認目前運行嘅版本部分發行版(例如 AlmaLinux)已經提供修補 kernel,只需要一般系統更新即可:
sudo dnf upgrade
之後再:
sudo reboot
如果短時間內未能升級 kernel,可以暫時減少攻擊面。
如果系統唔需要相關 networking 功能,可以停用以下 modules:
esp4esp6rxrpc不過咁做可能會影響 IPsec 或 VPN 功能。
部分管理員會加強 ptrace 限制,例如設定:
kernel.yama.ptrace_scope=2
或者
kernel.yama.ptrace_scope=3
但要注意,呢個設定可能會令 strace、gdb 等 debugging 工具失效,只適合作為暫時措施。
Fragnesia 同 ssh‑keysign‑pwn 再次證明 kernel 級漏洞喺入侵之後有幾危險。
即使攻擊者最初只係普通帳號,只要利用呢類漏洞,就可能:
對大部分組織嚟講,最正確嘅行動其實好直接:
因為 PoC exploit 已經公開,拖延更新只會增加實際被攻擊嘅風險。