URL: https://linuxfr.org/forums/linux-general/posts/nouvelle-faille-linux-cve-2026-46300-fragnesia Title: Nouvelle faille Linux CVE-2026-46300 Fragnesia Authors: yinqi Date: 2026年05月15日T10:59:10+02:00 License: CC By-SA Tags: faille, linux et cve Score: -4 === posté aussi en journal ===> Puisque la recommandation n'est pas claire entre journal ou forum, j'ai posté aussi en journal, donc suivez et discutez plutôt l'info sur le journal => https://linuxfr.org/users/yinqi/journaux/nouvelle-faille-linux-cve-2026-46300-fragnesia = = = [Edit 2026年05月16日T20:56:53Z ] A la demande de BAud, une petite mise à jour. Description détaillée (en) [Fragnesia expliquée par V12-security](https://github.com/v12-security/pocs/tree/main/fragnesia) - Rappel : C’est une vulnérabilité du noyau Linux, de type LPE (Local Privilege Escalation) élévation locale de privilèges vers root, qui touche le sous-système XFRM ESP-in-TCP et permet à un utilisateur local non privilégié de corrompre le page cache de fichiers en lecture seule. Fragnesia affecte les principales distributions Linux, avec une exposition liée aux composants ESP/IPsec du noyau. troisième vulnérabilité de type LPE du noyau découverte en peu de temps, dans la même famille que Dirty Frag. Voir l'onglet Info et CPE dans la page : [CVE-2026-46300](https://www.tenable.com/cve/CVE-2026-46300/cpes) - Les rapports publics la classent en sévérité élevée avec un score CVSS 7.8, et indiquent qu’un proof-of-concept a déjà été publié. [Fragnesia Linux kernel local privilege escalation vulnerability mitigations](https://ubuntu.com/blog/fragnesia-linux-vulnerability-fixes-available) [Privilege escalation](https://en.wikipedia.org/wiki/Privilege_escalation) [Élévation des privilèges](https://fr.wikipedia.org/wiki/%C3%89l%C3%A9vation_des_privil%C3%A8ges) [Common Vulnerability Scoring System Version 3.1 Calculator](https://www.first.org/cvss/calculator/3.1#CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H) - Fragnesia exploite une erreur logique dans le chemin ESP-in-TCP du noyau Linux : l’attaquant peut obtenir une primitive d’écriture et modifier des octets arbitraires dans le cache de pages du noyau, ce qui peut mener à l’exécution avec privilèges root. Des analyses publiques indiquent que l’impact peut aller jusqu’à la modification de binaires ou de fichiers lisibles par l’utilisateur, par exemple dans des scénarios de corruption du cache de /usr/bin/su. [New Linux Kernel Vulnerability Fragnesia Allows Root Privilege Escalation](https://www.securityweek.com/new-linux-kernel-vulnerability-fragnesia-allows-root-privilege-escalation/) - Un correctif upstream a été publié via la liste de diffusion du noyau, et plusieurs éditeurs de distributions ont commencé à diffuser ou préparer des mises à jour. Canonical indique que la correction sera distribuée via les paquets d’image du noyau, et mentionne aussi une mesure de mitigation en attendant le patch. Un avis du CERT Santé précise que la faille n’est pas activement exploitée à la date de l’avis et qu’une [mitigation](https://www.cnrtl.fr/definition/mitigation) existe. [Linux - CVE-2026-46300](https://cyberveille.esante.gouv.fr/alertes/linux-cve-2026-46300-2026年05月15日). Voulez-vous en savoir plus? https://blog.cloudlinux.com/fragnesia-mitigation-and-kernel-update https://blog.desdelinux.net/fr/Vuln%C3%A9rabilit%C3%A9-de-copie-de-fragnesia-linux-3-cve-2026-46300/ https://cyberveille.ch/posts/2026-05-13-fragnesia-exploit-lpe-linux-universel-via-bug-xfrm-esp-in-tcp-classe-dirty-frag/ https://cyberveille.esante.gouv.fr/alertes/linux-cve-2026-46300-2026年05月15日 https://linuxsecurity.com/features/fragnesia-linux-privilege-escalation https://thehackernews.com/2026/05/new-fragnesia-linux-kernel-lpe-grants.html https://ubuntu.com/blog/fragnesia-linux-vulnerability-fixes-available https://webhosting.today/2026/05/14/fragnesia-a-new-linux-kernel-privilege-escalation-that-emerged-from-prior-kernel-patches/ https://www.helpnetsecurity.com/2026/05/14/fragnesia-cve-2026-46300-linux-lpe-vulnerability/ https://www.it-connect.fr/fragnesia-cette-nouvelle-faille-dans-le-noyau-linux-offre-un-acces-root/ https://www.it-connect.tech/fragnesia-a-new-linux-kernel-flaw-that-grants-root-access/ https://www.securityweek.com/new-linux-kernel-vulnerability-fragnesia-allows-root-privilege-escalation/ https://www.techradar.com/pro/security/another-major-linux-security-issue-uncovered-new-fragnesia-flaw-allows-attackers-to-run-malicious-code-as-root https://www.tenable.com/cve/CVE-2026-46300 https://x.com/MsftSecIntel/status/2054701609024934064