회사 개요 #
Fragnesia라는 새로운 리눅스 커널 로컬 권한 상승 취약점이 CVE-2026-46300으로 공개되었습니다.
Fragnesia는 최근 공개된 Dirty Frag 및 Copy Fail 과 동일한 취약점 유형에 속합니다.
이 취약점은 리눅스 커널의 XFRM/ESP-in-TCP 하위 시스템에 영향을 미치며, 권한이 없는 로컬 사용자가 페이지 캐시를 조작하여 루트 권한을 획득할 수 있도록 허용할 가능성이 있습니다.
취약점 세부 정보 #
CVE:CVE-2026-46300
이름: 프라그네시아
타입로컬 권한 상승
영향을 받는 구성 요소리눅스 커널 XFRM ESP-in-TCP
공격 벡터: 현지의
필요한 권한: 낮음
사용자 상호 작용: 없음
영향루트 권한 상승
기술적 설명 #
이 취약점은 splice(), sendfile(), 페이지 캐시 참조 및 ESP/XFRM 패킷 처리와 관련된 특정 패킷 처리 조건에서 Linux 커널이 ESP-in-TCP(XFRM/IPsec) 를 처리하는 방식에 존재합니다 . 커널이 공유 페이지 캐시 메모리를 잘못 조작하여 읽기 전용 캐시 파일을 임의로 수정할 수 있기 때문입니다.
연구원들은 캐시된 콘텐츠를 덮어쓸 수 있는 능력까지 시연해냈습니다. /usr/bin/su 디스크에 있는 실제 파일을 수정하지 않고 루트 권한을 얻는 방법.
더티 프래그와의 관계 #
Fragnesia는 Dirty Frag 취약점 계열 에 속하며 XFRM, ESP 및 IPsec 처리와 같은 동일한 Linux 커널 네트워킹 영역에 영향을 미칩니다.
실제로 연구원들은 Dirty Frag 수정 사항 중 하나가 관련 코드 경로를 노출시킨 후 해당 취약점에 접근할 수 있게 되었다고 밝혔습니다.
RELIANOID 영향 평가 #
태만 RELIANOID 로드 밸런싱 설치는 다음과 같은 이유로 위험도가 낮은 것으로 간주됩니다.
- RELIANOID 기본적으로 취약한 기능을 사용하지 않습니다.
- ESP/XFRM 모듈은 일반적인 ADC/부하 분산 작업에 필수적으로 필요한 것은 아닙니다.
- 일반적인 HTTP/HTTPS/TCP/UDP 팜은 영향을 받지 않습니다.
VPN/IPsec 모듈 영향 #
RELIANOID 사용하는 환경 네트워크 > VPN or IPsec 기반 VPN 해당 기능은 영향을 받는 Linux 커널 모듈을 동적으로 로드할 수 있습니다. 잠재적으로 영향을 받는 모듈에는 esp4, esp6, xfrm_user 및 xfrm_algo가 포함됩니다.
따라서 위험도는 다음과 같습니다. RELIANOID 특징은 다음과 같습니다.
표준 부하 분산: 낮음
HTTP/HTTPS 팜 높음
L4 농장: 낮음
GSLB: 낮음
IPDS: 낮음
IPsec VPN 모듈잠재적으로 영향을 받을 수 있음
영향을 받는 모듈을 확인하는 방법 #
취약한 모듈이 로드되었는지 확인하십시오.
lsmod | egrep 'esp4|esp6|xfrm'
취약점이 있는 출력 예시:
esp4 esp6 xfrm_user
모듈이 표시되지 않으면 취약한 기능이 현재 활성화되어 있지 않은 것입니다.
활성 IPsec 사용 여부 확인 #
또한 활성화된 IPsec/XFRM 정책을 확인할 수 있습니다.
ip xfrm 상태 ip xfrm 정책
이 필드가 비어 있으면 IPsec이 사용되지 않는 것일 가능성이 높습니다.
임시 완화 조치 #
IPsec VPN 기능이 필요하지 않은 경우 해당 모듈을 비활성화할 수 있습니다.
창조하다:
/etc/modprobe.d/fragnesia.conf
와:
ESP4 설치 /bin/false ESP6 설치 /bin/false RXRPC 설치 /bin/false
이미 활성화된 경우 모듈을 언로드하고 캐시를 정리합니다.
modprobe -r esp4 esp6 xfrm_user xfrm_algo sync; echo 3 > /proc/sys/vm/drop_caches
이 완화 조치는 Dirty Frag에 대해 공식적으로 권장되는 것과 동일합니다.
중요한 경고다음과 같은 경우에는 이 완화 조치를 적용하지 마십시오. RELIANOID IPsec VPN 터널, ESP 전송 또는 XFRM 기반 서비스를 활발하게 사용하고 있습니다. 그렇지 않으면 VPN 서비스가 작동을 멈출 수 있습니다.
RELIANOID 추천 #
RELIANOID 고객 여러분께서는 다음 사항을 참고하시기 바랍니다:
- IPsec/XFRM 모듈이 활성화되어 있는지 확인하십시오.
- 업데이트가 제공되는 즉시 적용하세요.
- 사용하지 않는 ESP/XFRM 모듈은 가능한 경우 비활성화하십시오.
- 기기에 설치된 타사 소프트웨어를 검토하십시오.
이 취약점을 수정하는 패치는 EE > 8.5 릴리스에서 제공될 예정입니다.