SecurityIncidentEN → JA
100
phoronix · 134日前
Fragnesia Made Public as Latest Linux Local Privilege Escalation Vulnerability
要約
先日公開された「Dirty Frag」に続き、Linuxカーネルに新たなローカル特権昇格(LPE)の脆弱性「Fragnesia」が公表されました。V12 Securityがオープンソースセキュリティのメーリングリストで発表したもので、Dirty Fragと同様の脆弱性クラスに属します。FragnesiaはESP/XFRMコード内の論理バグが原因で、読み取り専用ファイルのカーネルページキャッシュに任意のバイトを書き込むことを可能にします。すでに概念実証(PoC)コードが公開されており、Linuxカーネルのskbuff.cに2行のパッチが存在しますが、まだメインラインには取り込まれていません。
📌
Key Points
- •新たなLinuxローカル特権昇格脆弱性「Fragnesia」が公開された。
- •「Dirty Frag」と類似の脆弱性クラスで、ESP/XFRMコードの論理バグを悪用し、読み取り専用ファイルへの任意のバイト書き込みを可能にする。
- •概念実証コードと2行のパッチは存在するが、パッチはまだLinuxカーネルのメインラインには取り込まれていない。
Why it matters
この脆弱性は、Linuxシステムで権限のないユーザーがシステム全体を制御する可能性を生むため、迅速なパッチ適用が求められます。
関連エンティティ
LinuxFragnesiaDirty FragV12 SecurityESP/XFRMskbuff.c