📰
SecurityIncidentEN → JA
100

phoronix · 134日前

Fragnesia Made Public as Latest Linux Local Privilege Escalation Vulnerability

要約

先日公開された「Dirty Frag」に続き、Linuxカーネルに新たなローカル特権昇格(LPE)の脆弱性「Fragnesia」が公表されました。V12 Securityがオープンソースセキュリティのメーリングリストで発表したもので、Dirty Fragと同様の脆弱性クラスに属します。FragnesiaはESP/XFRMコード内の論理バグが原因で、読み取り専用ファイルのカーネルページキャッシュに任意のバイトを書き込むことを可能にします。すでに概念実証(PoC)コードが公開されており、Linuxカーネルのskbuff.cに2行のパッチが存在しますが、まだメインラインには取り込まれていません。

📌

Key Points

  • •新たなLinuxローカル特権昇格脆弱性「Fragnesia」が公開された。
  • •「Dirty Frag」と類似の脆弱性クラスで、ESP/XFRMコードの論理バグを悪用し、読み取り専用ファイルへの任意のバイト書き込みを可能にする。
  • •概念実証コードと2行のパッチは存在するが、パッチはまだLinuxカーネルのメインラインには取り込まれていない。

Why it matters

この脆弱性は、Linuxシステムで権限のないユーザーがシステム全体を制御する可能性を生むため、迅速なパッチ適用が求められます。

関連エンティティ
LinuxFragnesiaDirty FragV12 SecurityESP/XFRMskbuff.c