Fragnesia: ny rettighetseskalering i Linux-kjernen med publisert kode

En ny lokal rettighetseskalering i Linux, kalt Fragnesia, er publisert. Sårbarheten spores som CVE-2026-46300 og ligner de nylig offentliggjorte Dirty Frag og Copy Fail, ved at den lar en lokal bruker eskalere til root. Fungerende utnyttelseskode er lagt ut på GitHub.

Rettelser ble lagt inn i Linux-kjernen 13. mai 2026, men det går som regel noe tid før distribusjonene har integrert og gitt ut oppdaterte kjerner til brukerne.

Hva det betyr for virksomheten

Dette er den tredje lignende Linux-sårbarheten på kort tid, og mønsteret er tydeligere enn den enkelte feilen: kjernen får en jevn strøm av rettighetseskaleringer med offentlig utnyttelseskode. Virksomheter som håndterer hver enkelt som en engangssak, kommer alltid på etterskudd. Det som trengs, er en fast prosess og en avtalt frist, slik at ventetiden mellom kjernerettelse og distribusjonsutgivelse blir håndtert framfor å bli glemt.

Berigo anbefaler

  • Følg med på når distribusjonen deres slipper den rettede kjernen, og planlegg omstart av servere i forkant.
  • Sett en fast maksimal frist for kjernepatching i sårbarhetsprosessen, og rapporter avvik.
  • Begrens hvem som har skalltilgang på Linux-servere, siden alle disse sårbarhetene forutsetter lokal tilgang.
  • Vurder direktepatching av kjernen der omstart er vanskelig å få til i tide.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt