Introducción
- Nueva vulnerabilidad LPE en Linux (Fragnesia, CVE-2026-46300), relacionada con el subsistema XFRM/ESP-in-TCP y derivada de Dirty Frag, Su explotación podría permitir a un atacante local escribir bytes arbitrarios en la caché de páginas del núcleo de archivos de solo lectura.
Fragnesia es un exploit universal de escalada de privilegios local en Linux. Aunque pertenece a la familia de vulnerabilidades Dirty Frag y se mitiga de la misma manera, se trata de un error independiente en ESP/XFRM que cuenta con su propio parche. El ataque aprovecha un fallo lógico en el subsistema XFRM ESP-in-TCP para lograr la escritura arbitraria de bytes en la caché de páginas (page cache) del Kernel sobre archivos de solo lectura, todo ello sin necesitar condiciones de carrera (race conditions).
Esta técnica funciona cambiando un socket TCP al modo espintcp una vez que los datos de un archivo ya se han volcado en la cola de recepción. Esto engaña al Kernel para que procese esas páginas como texto cifrado y, mediante la manipulación técnica del vector de inicialización, permite al atacante sobrescribir un archivo byte a byte.
Fragnesia: A New Linux Kernel LPE in the Dirty Frag Family
Sistemas afectados
Todas las versiones afectadas por Dirty Frag están afectadas.
Detección de la vulnerabilidad o mitigación
Metodo1 : Detección
Verificar si los módulos están cargados en uso
lsmod | grep -E '^(esp4|esp6|rxrpc|ipcomp4|ipcomp6) 'si existen
Verificar si los módulos existen en el sistema
for mod in esp4 esp6 rxrpc ipcomp4 ipcomp6; do
modinfo "$mod" &>/dev/null && echo "$mod: PRESENTE en disco" || echo "$mod: AUSENTE"
doneComprobar configuración de namespaces de usuario
sysctl -n user.max_user_namespaces
0: vulnerable, pero dificil
1: explotable muy explotable
Si esto esta en Blacklist de Modprobe: esta mitigado:
grep -rnE 'install\s+(esp4|esp6|rxrpc|ipcomp4|ipcomp6)\s+/bin/false' /etc/modprobe.d/ 2>/dev/nul
MITIGACION
La estrategia de mitigación es equivalente a la de Dirty Frag: evaluar la desactivación de los módulos del Kernel esp4, esp6 y rxrpc.
Si no se aplico mitigación a DIRTYFLAG
rmmod esp4 esp6 rxrpc
printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf
