概要 #
Linuxカーネルにおける新たなローカル権限昇格の脆弱性「Fragnesia」が、CVE-2026-46300として公開されました。
Fragnesiaは、最近公開された脆弱性と同じクラスに属します。 ダーティフラグ (NAIST) と コピー失敗.
この脆弱性はLinuxカーネルのXFRM/ESP-in-TCPサブシステムに影響を与え、ローカルの非特権ユーザーがページキャッシュを意図的に破損させることでroot権限を取得できる可能性がある。
脆弱性の詳細 #
CVE:CVE-2026-46300
名前: フラグネシア
タイプ: 地域特権の拡大
影響を受けるコンポーネントLinuxカーネルXFRM ESP-in-TCP
攻撃ベクトル: 地元
必要な権限:低い
ユーザーインタラクション:なし
影響 ルート権限の昇格
技術的な説明 #
Linuxカーネルの処理に脆弱性が存在する ESP-in-TCP(XFRM/IPsec) splice()、sendfile()、ページキャッシュ参照、ESP/XFRMパケット処理を含む特定のパケット処理条件において、カーネルが共有ページキャッシュメモリを誤って操作し、読み取り専用のキャッシュファイルの制御された変更を可能にする可能性があるためです。
研究者たちは、キャッシュされたコンテンツを上書きする能力も実証しました。 /usr/bin/su 実際のディスク上のファイルを変更せずにルート権限を取得する。
ダーティフラグとの関係 #
フラグネシアは ダーティフラグ脆弱性クラス そして、Linuxカーネルのネットワーク処理領域であるXFRM、ESP、IPsec処理に影響を与えます。
実際、研究者らは、ダーティフラグの修正の一つによって関連するコードパスが露呈したことで、この脆弱性にアクセスできるようになったと指摘している。
RELIANOID インパクト評価 #
デフォルト RELIANOID ロードバランサーの設置は、以下の理由から低リスクとみなされます。
- RELIANOID デフォルトでは脆弱な機能を使用しない
- ESP/XFRMモジュールは、標準的なADC/負荷分散操作には必須ではありません。
- 一般的なHTTP/HTTPS/TCP/UDPファームは影響を受けません
VPN/IPsecモジュールの影響 #
RELIANOID 環境を使用する ネットワーク > VPN or IPsecベースのVPN この機能により、影響を受けるLinuxカーネルモジュールが動的にロードされる可能性があります。影響を受ける可能性のあるモジュールには、esp4、esp6、xfrm_user、およびxfrm_algoが含まれます。
したがって、リスクは RELIANOID 機能は以下のとおりです。
標準負荷分散:低い
HTTP/HTTPSファーム ロー
L4ファーム:低い
GSLB:低い
IPDS:低い
IPsec VPNモジュール影響を受ける可能性がある
影響を受けるモジュールを確認する方法 #
脆弱なモジュールがロードされているかどうかを確認してください。
lsmod | egrep 'esp4|esp6|xfrm'
脆弱性のある出力例:
esp4 esp6 xfrm_user
モジュールが表示されていない場合は、脆弱性のある機能は現在有効になっていません。
アクティブなIPsecの使用状況を確認する #
有効なIPsec/XFRMポリシーを確認することもできます。
IPトランスフォームの状態 IPトランスフォームポリシー
空欄の場合は、IPsecが使用されていない可能性が高いです。
一時的な緩和策 #
IPsec VPN機能が不要な場合は、該当するモジュールを無効にすることができます。
作成:
/etc/modprobe.d/fragnesia.conf
と:
install esp4 /bin/false install esp6 /bin/false install rxrpc /bin/false
既にアクティブなモジュールをアンロードし、キャッシュをクリアします。
modprobe -r esp4 esp6 xfrm_user xfrm_algo sync; echo 3 > /proc/sys/vm/drop_caches
この対策は、Dirty Fragに対して公式に推奨されているものと同じです。
重要な警告: この緩和策を適用しないでください。 RELIANOID IPsec VPNトンネル、ESPトランスポート、またはXFRMベースのサービスを積極的に使用してください。そうでない場合、VPNサービスが機能しなくなる可能性があります。
RELIANOID おすすめ #
RELIANOID お客様には以下のことをお勧めします。
- IPsec/XFRMモジュールがアクティブかどうかを確認してください。
- アップデートが利用可能になり次第適用してください。
- 使用されていないESP/XFRMモジュールは可能な限り無効化してください。
- アプライアンスにインストールされているサードパーティ製ソフトウェアを確認する
この脆弱性を修正するパッチは、EE > 8.5 のリリースで提供されます。