Anolis OS 不受 Fragnesia(CVE-2026-46300) 漏洞影响

简介: 经龙蜥社区安全团队评估,Anolis OS 各版本均不受 CVE-2026-46300 影响。

一、漏洞详情

2026 年 5 月 13 日,安全研究人员公开披露了 Linux 内核本地权限提升漏洞 CVE-2026-46300,代号为 Fragnesia。该漏洞属于 splice() 零拷贝机制相关的 page cache 写入漏洞类,是继 Dirty Pipe(CVE-2022-0847)、Copy Fail(CVE-2026-31431)及 Dirty Frag(CVE-2026-43284 / CVE-2026-43500)之后,同一漏洞模式的再次延伸。

1.1 技术原理

Fragnesia 漏洞的根本原因在于 Linux 内核核心网络栈的 skb_try_coalesce() 函数在处理 ESP-in-TCP(XFRM ESP over TCP)数据包时存在缺陷。攻击者可通过加载 esp4esp6rxrpc 内核模块,构造特殊的网络数据包路径触发该缺陷,将 XOR 密钥流写入原本只读的页缓存(page cache),从而修改文件系统中的只读文件内容,实现本地权限提升至 root。

与 Dirty Frag 相比,Fragnesia 的利用更为稳定,无需竞争条件即可达成任意页缓存写入。

1.2 受影响内核组件

  • net/core/skbuff.cskb_try_coalesce() 函数
  • net/ipv4/esp4.c — IPv4 ESP 协议处理
  • net/ipv6/esp6.c — IPv6 ESP 协议处理
  • net/rxrpc/ — RxRPC 协议栈

二、上游影响范围

Fragnesia 影响 自 2017 年以来 的 Linux 内核版本。由于 skb_try_coalesce() 是内核网络子系统的核心通用函数,且 ESP/IPsec 支持在绝大多数内核配置中默认启用,因此该漏洞的影响面极广,涵盖了多个主流 Linux 发行版及其不同内核主线版本。


已确认受影响的上游内核主线版本跨越多个长期支持(LTS)分支,包括 4.x、5.x 及 6.x 系列。由于漏洞函数存在于内核核心网络栈中,所有使用 2017 年后内核且启用了 ESP-in-TCP 功能的 Linux 发行版均处于潜在受影响状态。


当前数据库收录状态:截至 2026-05-14,CVE-2026-46300 尚未被 NVD(National Vulnerability Database)、MITRE CVE AWG、Debian Security Tracker 及 Amazon Linux ALAS 正式收录。相关 CVSS 评分和 CWE 分类有待官方机构后续发布。


三、Anolis OS 产品影响

经龙蜥社区安全团队评估,Anolis OS 各版本均不受 CVE-2026-46300 影响

Anolis OS 版本

当前最新内核版本

影响状态

依据

Anolis OS 7

4.19.91-28.5.an7

不受影响

CONFIG_INET_ESPINTCP 未编译,CONFIG_INET6_ESPINTCP 未编译

Anolis OS 8

5.10.134-19.3.2.an8

不受影响

CONFIG_INET_ESPINTCP 未编译,CONFIG_INET6_ESPINTCP 未编译

Anolis OS 23

6.6.102-5.3.2.an23

不受影响

CONFIG_INET_ESPINTCP 未编译,CONFIG_INET6_ESPINTCP 未编译

3.1 不受影响原因

Fragnesia 漏洞的利用路径依赖于 ESP-in-TCP 功能,该功能由内核配置项 CONFIG_INET_ESPINTCP(IPv4)和 CONFIG_INET6_ESPINTCP(IPv6)控制。Anolis OS 全系产品使用的 ANCK(Alibaba Cloud Linux Kernel)企业级定制内核在默认配置中未编译上述两个配置项,因此攻击者无法通过 ESP-in-TCP 路径触发 skb_try_coalesce() 中的漏洞,漏洞利用链在 Anolis OS 环境下无法成立。

用户可通过以下命令自查确认:

zgrep -E "CONFIG_INET_ESPINTCP|CONFIG_INET6_ESPINTCP" /proc/config.gz

预期输出为:

# CONFIG_INET_ESPINTCP is not set
# CONFIG_INET6_ESPINTCP is not set

3.2 后续跟进计划

尽管 Anolis OS 当前不受此漏洞影响,龙蜥社区安全团队仍将保持对 CVE-2026-46300 的持续跟踪:

  1. 补丁跟踪:密切关注上游 Linux 内核社区及 stable 分支针对该 CVE 的修复进展。
  2. 预防性评估:即使当前不受影响,ANCK 团队也将评估上游修复补丁,在后续内核更新中同步合入相关安全加固,以防范潜在的变种攻击。
  3. 情报监控:持续监控公开 PoC 的演进及社区情报,确保在威胁态势发生变化时能够及时响应。

四、建议

  • Anolis OS 用户无需针对 CVE-2026-46300 采取紧急缓解措施,但建议保持系统常规更新,及时获取最新的内核安全补丁。
  • 对于运行其他 Linux 发行版(非 Anolis OS)的环境,若该发行版启用了 ESP-in-TCP 功能,建议参考相应发行版的安全公告,评估是否需要应用模块黑名单等临时缓解措施。

参考来源

  1. Openwall oss-security — Linux kernel LPE ("fragnesia", copyfail 3.0) (2026-05-13) :https://www.openwall.com/lists/oss-security/2026/05/13/5
  2. LWN.net — Yet another Dirty Frag type vulnerability: Fragnesia (2026-05-13) :https://lwn.net/Articles/1072647/
相关文章
|
23天前
|
存储 人工智能 安全
意图共鸣科技:AI记忆链的盲存——你的记忆,只有你能打开
你和AI的对话,平台真能“看不见”吗?意图共鸣科技推出“盲存”技术:数据本地加密后上传,密钥仅用户持有,云端仅存密文。平台变“数据保管员”,无法访问明文,隐私由架构保障而非承诺。用户完全掌控记忆——可查、可导、可删,跨设备同步同样安全。
142 16
|
23天前
|
运维 安全 Windows
Wireshark-4.4.2-x64安装步骤详解(附网络抓包与分析入门教程)
Wireshark-4.4.2-x64.exe 是 Windows 64位版网络抓包分析工具,适用于运维、开发与安全人员。支持实时捕获、协议解析与过滤分析,需以管理员身份安装并启用Npcap驱动,兼容Win10/Win11。(239字)
|
1月前
|
人工智能 缓存
阿里云AI通用节省计划是什么意思?Tokens如何计费?包含多少Tokens?
阿里云AI通用节省计划是面向大模型按量付费的折扣机制,用户承诺月消费金额(如200元/年),即可享最高5.3折优惠。它不直接提供固定Tokens,而是按调用模型单价自动抵扣输入/输出Tokens等费用,覆盖全部阿里直供模型,支持灵活生效与自动续费。
|
1天前
|
存储 人工智能 JSON
Litefuse 正式发布:Agent 可观测与效果评估, 比 Langfuse 成本低 88%
Litefuse 是一个 Agent 可观测与评估平台,兼容 Langfuse SDK 和 100 多个 AI 生态,并支持 Hermes、OpenClaw、Claude Code 等通用 Agent。存储成本比 Langfuse 降低 88%、简化部署架构、Trace 文本检索效率提升 10 倍,帮助团队以更低成本构建可靠的观测平台。
97 9
Litefuse 正式发布:Agent 可观测与效果评估, 比 Langfuse 成本低 88%
|
API 网络安全 网络虚拟化
Google Play 上架总结(二)Google账户关联详解
Google Play 上架总结(二)Google账户关联详解
2310 0
|
小程序
关于微信小程序过滤器filter的正确使用
关于微信小程序过滤器filter的正确使用
|
23小时前
|
人工智能 弹性计算 安全
2026年阿里云入门级云服务器特惠价格:2核2G38元1年、99元1年,2核4G9.9元1个月、199元1年
阿里云2026年推出四款特惠云服务器,覆盖从个人到企业的多元需求。轻量应用服务器2核2G抢购价仅38元/年,内置WordPress、OpenClaw等镜像,开箱即用,适合个人开发者与学生;2核4G版本9.9元/月起,可一键部署AI助理。经济型e实例99元/年、通用算力型u1实例199元/年,均享"新购续费同价"政策,有效解决后续涨价顾虑。其中e实例不限新老用户,u1实例面向企业用户,活动持续至2027年3月31日。此外还有u2a实例2.5折、九代实例6.4折及百炼Token Plan、JVS Claw等AI产品优惠。
|
23小时前
|
缓存 安全 小程序
Lua-LSM 系列二:从 CopyFail 到 Dirty Frag,看 732 字节的漏洞,用 79 字节关上
最近发生的真实安全漏洞场景,展示 Lua-LSM 如何在 79 字节内完成对内核提权漏洞的热缓解。
|
4天前
|
自然语言处理 数据挖掘 知识图谱
可计算元认知文本分析:癌症叙事医学语义基线的构建与边界信号检测
本研究首次为癌症叙事医学构建了可计算的语义基线,揭示该学科以“照护”、“体验”、“意义建构”为核心的人文特征,并量化了诊断时刻、叙事转折、情感转变等关键边界信号。与传统综述不同,本文从“学科如何说话”的元认知视角提供结构化、可复现、可对齐的计量基准,为医学人文、跨学科对话以及叙事医学教育提供了实证工具。 关键词:可计算元认知;语义基线;边界信号;叙事医学;文本分析;主观向量
|
4天前
|
人工智能 Rust 监控
跨地域仿税务钓鱼攻击机理与防御体系研究 —— 以 SilverFox 组织为例
2025年底起,SilverFox组织发动跨地域仿印度税务钓鱼攻击,投递ValleyRAT与新型Python后门ABCDoor,两个月内波及多国关键行业。本文剖析其TTPs,提出融合AI语义识别、零信任、情报协同的纵深防御框架,并提供可部署检测代码与治理方案。(239字)
48 4