В ядре Linux обнаружена опасная брешь, получившая название Fragnasia (CVE-2026-46300). Она позволяет обычному пользователю без специальных привилегий захватить полный контроль над системой. Уязвимость кроется в подсистеме ядра XFRM ESP-in-TCP. Ошибка позволяет локальному пользователю записывать произвольные данные в кэш памяти ядра для файлов, которые изначально предназначены только для чтения. В качестве демонстрации (PoC) исследователь Уильям Боулинг показал, как с помощью этого метода можно изменить содержимое системного файла /usr/bin/su прямо в оперативной памяти, что моментально открывает доступ к оболочке с правами администратора. Разработчики дистрибутивов уже начали выпускать патчи. Основная рекомендация — обновить ядро системы до последней доступной версии. Если немедленное обновление невозможно, эксперты советуют временно отключить уязвимые модули ядра. Это можно сделать следующими командами (от имени суперпользователя): rmmod esp4 esp6 rxrpc
printf 'install esp4 /bin/false\