CVE-2026-46300 Fragnesia fix'ini bypass eden yeni bir varyant açıklandı. DirtyFrag -> Fragnesia aynı modülleri kullanan varyant. fragnesia-5db89c99566fc adıyla POC geçiyor. Fragnesia bypass derken exploit mantığını bypass etmiyor, kernel patch'inin eksik bıraktığı başka bir code path'i kullanıyor. POC incelediğimde skb_segment() yolundan aynı primitive'i yeniden elde ediyor. (Ubuntu'da denendi)
Bu yeni varyant ne yapıyor?
* frag_list içindeki skb'lerde flag'in kaybolmasını sağlıyor
* skb_segment() sırasında flag propagate edilmiyor
* Böylece kernel "bu page cache frag değil" sanıyor
* sonra yine inplace decrypt oluyor
Sonuç:
page cache write primitive
SUID binary overwrite
root shell
POC her işletim sisteminde çalışmıyor, şimdilik Ubuntu'da teyit edebildim.
Kernel patchler bu varyantlara gelene kadar aslında ne yapmak gerek?
Aslında bu varyantlar için sürekli geçici önlem, kernel patch gelse bile esp4, esp6, rxrpc bloklarını blackliste almak
(Komutu koşturma sorumluluğu size aittir, bilginiz yok ise mutlaka bir IT'den destek alın);
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; true"
Critical olduğunu düşünmüyorum CVSS high belki denebilir, ancak yine de kernel patch gelirse update edersiniz.
Modülleri blackliste almaya dair önceki Fragnesia makalesi (en altta komutu görebilirsiniz):
https://almalinux.org/blog/2026-05-1...ve-2026-46300/