Linux
Fragnesia公開、Linux LPE 2週で3件目
Dirty Fragのパッチが月曜に取り込まれた、その2日後だ。同じESP/XFRMで別の穴が見つかった。 2週間で3件目の根こそぎ脱出口 Linuxカーネルに、ローカル権限昇格(LPE)の脆弱性「Fragnesia」(CVE-2026-46300)が公開された。発見したのはセキュリティ研究者のウィリアム・ボウリング(William Bowling)率いるV12チーム。一般ユーザーがroot権限を奪取できる。 2026年4月29日にCopy Fail(CVE-2026-31431)、5月7日にDirty Frag(CVE-2026-43284、CVE-2026-43500)、そして本日5月13日にFragnesia。2週間で3件目のLinuxカーネルLPEだ。 しかも全て「ページキャッシュへの不正書き込み」、同じバグクラスに属する。Dirty Pipeの系譜である。 Fragnesia is a member of the Dirty Frag vulnerability