Fragnesia -- Linux Kernel 通用提权漏洞
CVE-2026-46300漏洞描述
Linux 内核网络子系统曝出本地权限提升漏洞 Fragnesia。攻击者在具备本地低权限执行能力,并可创建user/network namespace、获得网络命名空间内 CAP_NET_ADMIN 的条件下,可触发 XFRM ESP-in-TCP 逻辑缺陷,篡改只读文件页缓存,并进一步通过篡改 setuid 程序页缓存提权至 root
Linux 内核网络子系统曝出本地权限提升漏洞 Fragnesia。攻击者在具备本地低权限执行能力,并可创建user/network namespace、获得网络命名空间内 CAP_NET_ADMIN 的条件下,可触发 XFRM ESP-in-TCP 逻辑缺陷,篡改只读文件页缓存,并进一步通过篡改 setuid 程序页缓存提权至 root