[Kernel/Drive] 内核 Fragnesia (CVE-2026-46300) 本地提权漏洞
Tofloor
poster avatar
deepinuser17
deepin
8 hours ago
Author

又有一个内核 Fragnesia (CVE-2026-46300) 本地提权漏洞 被发现。 Deepin内核也受影响。

https://security-tracker.debian.org/tracker/CVE-2026-46300

https://access.redhat.com/security/vulnerabilities/RHSB-2026-003

AlmaLinux 已经发布紧急修复的内核。

https://almalinux.org/blog/2026-05-13-fragnesia-cve-2026-46300/

请尽快修复Deepin的内核。

Reply Favorite View the author
All Replies
avatar
deepin-superuser
deepin
6 hours ago
#1

又来?

Reply View the author
avatar
大梁何
deepin
6 hours ago
#2

啥情况

Reply View the author
avatar
神末shenmo
deepin
Spark-App
Q&A Team
6 hours ago
#3

mythos真有点东西

什么时候logos能出来

Reply View the author
avatar
暮光溯影
deepin
5 hours ago
#4

image.png

试了一下 好像不会提权啊

Reply View the author
avatar
deepin流云
Super Moderator
Community OP
5 hours ago
#5
暮光溯影

image.png

试了一下 好像不会提权啊

内核研发昨晚已经分析过了,漏洞poc利用代码目前依赖ESPINTCP功能,如果不存在或未打开此功能则漏洞无法被poc触发,目前deepin 25 X86没开启,所以不会被提权攻击,ARM和龙芯需要等修复。

Reply View the author
avatar
chmod700
deepin
28 minutes ago
#6

近期内核漏洞频繁被发现,是不是跟那个漏洞扫描工具有关?ai在这方面的效率确实比人工高多了,微软当年大幅砍人工测试团队,看来还是先行了

Reply View the author