Introducción
- Nueva vulnerabilidad LPE en Linux (Fragnesia, CVE-2026-46300), relacionada con el subsistema XFRM/ESP-in-TCP y derivada de Dirty Frag,
Fragnesia: A New Linux Kernel LPE in the Dirty Frag Family
Detección de la vulnerabilidad o mitigación
Metodo1 : Detección
Verificar si los módulos están cargados en uso
lsmod | grep -E '^(esp4|esp6|rxrpc|ipcomp4|ipcomp6) 'si existen
Verificar si los módulos existen en el sistema
for mod in esp4 esp6 rxrpc ipcomp4 ipcomp6; do
modinfo "$mod" &>/dev/null && echo "$mod: PRESENTE en disco" || echo "$mod: AUSENTE"
doneComprobar configuración de namespaces de usuario
sysctl -n user.max_user_namespaces
0: vulnerable, pero dificil
1: explotable muy explotable
Si esto esta en Blacklist de Modprobe: esta mitigado:
grep -rnE 'install\s+(esp4|esp6|rxrpc|ipcomp4|ipcomp6)\s+/bin/false' /etc/modprobe.d/ 2>/dev/nul
MITIGACION
Si no se aplico mitigación a DIRTIFLAG
rmmod esp4 esp6 rxrpc
printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf
