New Linux kernel security bug; Fragnesia

새로운 리눅스 커널 로컬 권한 상승 취약점 'Fragnesia'가 V12 보안팀의 William Bowling에 의해 발견되었다. 이 취약점은 Dirty Frag 취약점 계열에 속하며, ESP/XFRM ESP-in-TCP 서브시스템의 논리적 버그를 악용해 읽기 전용 파일의 커널 페이지 캐시에 임의 바이트 쓰기를 가능하게 한다. 공격자는 /usr/bin/su 바이너리의 페이지 캐시를 변조해 루트 쉘을 획득할 수 있으며, 아직 공식 커널 트리에 패치가 반영되지 않아 주의가 필요하다.

https://www.openwall.com/lists/oss-security/2026/05/13/3

#linux #kernel #security #localprivilegeescalation #exploit

oss-security - Linux kernel LPE ("fragnesia", copyfail 3.0)