更新時間:2026/06/05 15:48:08
發佈時間:2026/06/05 15:48:08
TLP:
(White)
得對外公開散布,但不得違反著作權法等相關規定
更新說明:
一、漏洞說明[1-16]
Linux Kernel存在下列權限提升漏洞:
1. CVE-2026-43284(Dirty Frag):影響Linux Kernel的xfrm-ESP子系統。低權限本機使用者可利用共用Socket Buffer Fragment在 ESP 解密處理中的缺陷,竄改可讀取檔案的Page Cache內容(包含敏感系統檔案),進而取得Root權限。
2. CVE-2026-43500(Dirty Frag):影響Linux Kernel的RxRPC子系統。低權限本機使用者可利用RxRPC驗證流程中對Page Cache參照頁面直接進行解密處理的缺陷,竄改可讀取檔案的Page Cache內容(包含/etc/passwd等敏感系統檔案),進而取得Root權限。
3. CVE-2026-46300(Fragnesia):影響Linux Kernel的XFRM ESP-in-TCP子系統。低權限本機使用者可利用XFRM ESP-in-TCP子系統的加解密處理機制缺陷,將任意資料寫入唯讀檔案的Page Cache,進而竄改高權限執行檔於記憶體快取中的內容並取得Root權限。
二、已揭露攻擊活動說明
1. GitHub已有PoC程式碼。[17][18]
▶ 漏洞資訊
⌵
名稱:
CVE-2026-43284、CVE-2026-43500、CVE-2026-46300
描述:
使用版本:CVSS 3.1
分析分數:8.8、7.8、7.8
參考來源:kernel.org(CVE-2026-43284)、NVD(CVE-2026-43500)、kernel.org(CVE-2026-46300)[19][20][21]
▶ 影響平台
⌵
影響平台-系統:
本漏洞影響多數Linux發行版本,以下摘錄主要發行版本說明:
1. Debian 11(Bullseye)5.10.223-1(含)之前版本受影響,建議升級至5.10.257-1或以上版本;另如使用linux-6.1分支(非預設核心版本),建議升級至6.1.174-1~deb11u1或以上版本。
2. Debian 12(Bookworm)6.1.170-3(含)之前版本受影響,建議升級至6.1.174-1或以上版本。
3. Debian 13(Trixie)6.12.86-1(含)之前版本受影響,建議升級至6.12.90-2或以上版本。
4. Debian Forky及Sid建議升級至7.0.10-1或以上版本。
5. Ubuntu 18.04 LTS版本受影響,已結束標準支援,建議儘速升級至受支援版本。
6. Ubuntu 20.04 LTS 、22.04 LTS、24.04 LTS、25.10及26.04 LTS版本可能受影響,需依實際使用之 Linux kernel 套件分支判定影響狀態。官方已發布或陸續發布相關安全公告(USN-8370-1、USN-8371-1、USN-8373-1及USN-8374-1),建議依實際使用之kernel package分支套用最新核心更新並重新開機。
7. Amazon Linux 2及Amazon Linux 2023版本受影響,官方已發布對應修補更新,建議儘速套用最新核心更新。
8. Red Hat Enterprise Linux(RHEL)8、9、10(含kernel與kernel-rt)版本及Red Hat OpenShift Container Platform 4(rhcos)受影響,官方已釋出修補程式,建議套用各版本最新安全更新。
9. SUSE Linux Enterprise(SLE)12 SP5、15 SP4、15 SP5、15 SP6、15 SP7及16.0版本受影響,官方已陸續發布對應修補更新,建議儘速套用各版本最新安全更新,並持續關注官方安全公告。
10. 未列於本文的Linux發行版本,建議參考各廠商官方安全公告確認是否受影響,並儘速套用相關修補更新。
▶ 建議措施
⌵
1. 官方已發布修補程式的系統,建議會員依據單位內漏洞管理機制進行相關作業。
2. 尚未釋出完整修補版本的系統,建議持續關注官方安全公告,並採取適當暫時性緩解措施。
3. 若無法立即套用修補更新,建議暫時停用受影響的IPsec ESP與RxRPC相關核心模組並清除Page Cache,以降低漏洞遭利用風險,可參考下列指令執行。惟停用相關模組可能影響IPsec VPN、站台間加密通道或使用RxRPC的服務,執行前應先評估業務影響;待各發行版釋出修補套件後,仍應儘速套用官方核心更新並重新開機。
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches; true"。
▶ 參考資訊
⌵
| 編號 | 網址 | 說明 |
|---|---|---|
| 1 | https://dirtyfrag.io/ | Dirty Frag |
| 2 | https://security-tracker.debian.org/tracker/CVE-2026-43284 | Debian(CVE-2026-43284) |
| 3 | https://security-tracker.debian.org/tracker/CVE-2026-43500 | Debian(CVE-2026-43500) |
| 4 | https://security-tracker.debian.org/tracker/CVE-2026-46300 | Debian(CVE-2026-46300) |
| 5 | https://ubuntu.com/security/CVE-2026-43284 | Ubuntu(CVE-2026-43284) |
| 6 | https://ubuntu.com/security/CVE-2026-43500 | Ubuntu(CVE-2026-43500) |
| 7 | https://ubuntu.com/security/CVE-2026-46300 | Ubuntu(CVE-2026-46300) |
| 8 | https://explore.alas.aws.amazon.com/CVE-2026-43284.html | Amazon Linux(CVE-2026-43284) |
| 9 | https://explore.alas.aws.amazon.com/CVE-2026-43500.html | Amazon Linux(CVE-2026-43500) |
| 10 | https://explore.alas.aws.amazon.com/CVE-2026-46300.html | Amazon Linux(CVE-2026-46300) |
| 11 | https://access.redhat.com/security/cve/cve-2026-43284 | Red Hat(CVE-2026-43284) |
| 12 | https://access.redhat.com/security/cve/cve-2026-43500 | Red Hat(CVE-2026-43500) |
| 13 | https://access.redhat.com/security/cve/cve-2026-46300 | Red Hat(CVE-2026-46300) |
| 14 | https://www.suse.com/security/cve/CVE-2026-43284.html | SUSE(CVE-2026-43284) |
| 15 | https://www.suse.com/security/cve/CVE-2026-43500.html | SUSE(CVE-2026-43500) |
| 16 | https://www.suse.com/security/cve/CVE-2026-46300.html | SUSE(CVE-2026-46300) |
| 17 | https://github.com/V4bel/dirtyfrag | GitHub(CVE-2026-43284、CVE-2026-43500) |
| 18 | https://github.com/v12-security/pocs/tree/main/fragnesia | GitHub(CVE-2026-46300) |
| 19 | https://nvd.nist.gov/vuln/detail/CVE-2026-43284 | NVD(CVE-2026-43284) |
| 20 | https://nvd.nist.gov/vuln/detail/CVE-2026-43500 | NVD(CVE-2026-43500) |
| 21 | https://nvd.nist.gov/vuln/detail/CVE-2026-46300 | NVD(CVE-2026-46300) |
情資編號:
FISAC-200-202606-0008
系統目錄:
資安漏洞
資安類別:
漏洞公告 /
影響等級:
3
關鍵字:
弱點漏洞