Introducción
- Nueva vulnerabilidad LPE en Linux (Fragnesia, CVE-2026-46300), relacionada con el subsistema XFRM/ESP-in-TCP y derivada de Dirty Frag,
Fragnesia: A New Linux Kernel LPE in the Dirty Frag Family
Detección de la vulnerabilidad o mitigación
- Metodo1 : Detección
verifica si estan en uso
lsmod | grep -E '^(esp4|esp6|rxrpc|ipcomp4|ipcomp6) 'si existen
for mod in esp4 esp6 rxrpc ipcomp4 ipcomp6; do
modinfo "$mod" &>/dev/null && echo "$mod: PRESENTE en disco" || echo "$mod: AUSENTE"
donesysctl -n user.max_user_namespaces
0: vulnerable, pero dificil
1: expltable muy explotableSi esto esta en blacklist de modprobe: esta mitigado: don't worry, be happy:
grep -rnE 'install\s+(esp4|esp6|rxrpc|ipcomp4|ipcomp6)\s+/bin/false' /etc/modprobe.d/ 2>/dev/null