Passend zum Feiertag: CVE-2026-46300 "Fragnesia"
Wieder eine local privilege escalation, und wieder nach praktisch dem gleichen Schema. Dieses mal haben wir sogar etwas Glück, denn die Mitigation für Dirtyfrag soll auch Fragnesia beheben. Habt ihr diese also bereits in production, so ist dieser Fall praktisch analog zu Dirtyfrag von letzter Woche und bereits mitigiert.
Leider ist der Patch für den Kernel noch in keinem offiziellem release.
Offizielles README von den security researchern + PoC
Weitere Infos kann man ganz gut dieser Mailinglist entnehmen: https://www.openwall.com/lists/oss-security/2026/05/13/3
Links zu verschienden security trackern der distros: [RedHat] - [Ubuntu] - [Debian]