TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

CVE-2026-46300

脆弱性: Fragnesia / CVE-2026-46300 (まとめ)

【ニュース】■2026年◇2026年5月 ◆Dirty Frag gets a sequel as Fragnesia hands Linux attackers root-level access (The Register, 2026/05/14 10:01) [「Dirty Frag」に続編が登場――「Fragnesia」がLinux攻撃者にルート権限を付与] Fresh kernel flaw come…

Linuxカーネルに権限昇格脆弱性「Fragnesia」 ─ Dirty Frag系統の新たな問題

【要点】 ◎Linuxカーネルの権限昇格脆弱性「Fragnesia」が公開された。XFRM ESP-in-TCP処理を悪用し、ローカル権限からroot権限取得が可能となる

Linuxカーネルにローカル権限昇格の脆弱性「Fragnesia」

【要点】 ◎Linuxカーネルにローカル権限昇格脆弱性「Fragnesia」が見つかった。PoCも公開されており、ページキャッシュ改ざんによりroot権限取得が可能となる (Security NEXT)

Linuxカーネルに新たな脆弱性「Fragnesia」 ローカル権限昇格が可能

【要点】 ◎Linuxカーネル脆弱性「Fragnesia」により、一般ユーザーがページキャッシュ改変を通じてroot権限を取得可能となる。PoC公開済みで悪用リスクが高まっている (@IT)

Linuxカーネルに新たな脆弱性「Fragnesia」発見|一般ユーザーがroot権限を奪取可能、PoCも公開

【要点】 ◎Linuxカーネル脆弱性「Fragnesia」により、一般ユーザーが高確率でroot権限を取得可能となる。PoCも公開済みで、主要ディストリビューションが対応を進めている


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022