Une nouvelle vulnérabilité critique a été identifiée dans Linux, et elle existe déjà depuis dix ans.

Une nouvelle vulnérabilité critique a été identifiée dans Linux, et elle existe déjà depuis dix ans.

18 hardware

Une vulnérabilité critique a été découverte dans le noyau Linux

Une erreur grave a été identifiée dans le code du noyau Linux, permettant à tout utilisateur d’obtenir un accès root au système. La faille est présente dans toutes les versions du noyau depuis 2016 et affecte les distributions les plus populaires : Red Hat, SUSE, Debian, Fedora, AlmaLinux et CloudLinux.

Ce que l’attaquant peut faire
* Lire des fichiers protégés.
* Exécuter des commandes en tant que superutilisateur.
* Copier des connexions ouvertes et des fichiers d’un programme avant sa terminaison.

La vulnérabilité est désignée CVE‑2026‑46333 et a reçu une évaluation de menace de 5,5 sur 10 (niveau de risque moyen). Lorsqu’il travaille avec les droits administrateur, Linux doit immédiatement bloquer l’accès d’autres processus à un programme qui se termine. L’erreur provoque un retard d’une fraction de seconde, donnant aux utilisateurs non privilégiés la possibilité d’exploiter cette « fenêtre » pour lire et exécuter.

Exploits et confirmation
Les spécialistes de Qualys ont identifié le problème et créé quatre exploits fonctionnels. Leur efficacité a été démontrée sur les distributions suivantes :

* Debian 13
* Ubuntu 24.04 / 26.04
* Fedora 43 et 44

Les exploits ont été divulgués en mode confidentiel au noyau Linux le 11 mai 2026, puis un correctif officiel est sorti trois jours plus tard, le 14 mai. Cependant, peu de temps après la sortie, un exploit indépendant utilisant un commit public a été publié, violant l’embargo et obligeant les développeurs à divulguer les détails de la faille.

Comment se protéger
1. Mettez à jour le noyau dès que possible – c’est le moyen le plus fiable d’éliminer le problème.
2. Si une mise à jour n’est pas possible, configurez `kernel.yama.ptrace_scope=2`. Cela bloque la plupart des exploits publics.
3. Sur les systèmes où des utilisateurs locaux non fiables étaient présents au moment de l’exploitation, considérez que les clés SSH et les données d’authentification mises en cache sont compromises – remplacez-les immédiatement.

Conclusion
La vulnérabilité CVE‑2026‑46333 ouvre une porte vers un accès root via la courte fenêtre entre la terminaison d’un processus et le blocage de l’accès. Une mise à jour rapide du noyau et l’application de mesures de protection temporaires aideront à éviter les attaques potentielles.

Commentaires (0)

Partagez votre avis — merci de rester courtois et dans le sujet.

Pas encore de commentaires. Laissez un commentaire et partagez votre avis !

Pour laisser un commentaire, connectez-vous.

Connectez-vous pour commenter