Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Linuxカーネルにローカル権限昇格の脆弱性「Fragnesia」

Linuxカーネルにおいて、ローカルユーザーがroot権限を取得できる脆弱性「Fragnesia」が明らかとなった。実証コードも公開されている。

ソケットバッファのフラグ管理ミスに起因し、脆弱性「CVE-2026-46300」が確認されたもの。Zellicのセキュリティ研究者が報告したもので、脆弱性は別名「Fragnesia」とも呼ばれている。

ディスク上のファイルを読み込む際、処理を高速化するためメモリ上に一時的なコピーを保持するが、「IPsec ESP」の処理においてメモリ上のコピーである「ページキャッシュ」が不正に書き換えられ、ローカルユーザーがroot権限を取得するおそれがある。

Linuxの開発者向けメーリングリストでは、現地時間2026年5月13日に修正パッチが投稿され、翌14日には関連処理へ対象を広げた追加パッチも公開された。ディストリビューションにおける対応も進められている。

root権限を取得できるとされる概念実証コード(PoC)も公開されている。回避策として、「esp4」「esp6」「rxrpc」モジュールを無効化する方法などもアナウンスされている。

(Security NEXT - 2026/05/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

Hitachi Vantaraのデータ統合分析基盤「Pentaho」に深刻な脆弱性
「VMware Fusion」に権限昇格の脆弱性 - 修正版を公開
「Chrome」で脆弱性79件を修正 - 14件が「クリティカル」
「Cisco Catalyst SD-WAN」に脆弱性、悪用も - 証跡保全と侵害調査を
SAP、5月の定例アップデート15件を公開 - 2件は「クリティカル」
ウェブサーバ「nginx」に複数脆弱性 - 「クリティカル」も
Adobe、「Adobe Commerce」など10製品に向けてアップデート
「FortiOS」にFortinet製ネットワーク機器から悪用可能な脆弱性
ビデオ会議ツール「Zoom」のWindows版などに脆弱性
キヤノン製プリンタ、複合機に情報取得の脆弱性 - 162モデルに影響