Vulnérabilités du noyau Linux : accès root sur serveurs non sécurisés

Deux failles critiques, identifiées comme CVE-2026-43284 et CVE-2026-43500, donnent la possibilité à un utilisateur local d’accéder aux droits administratifs sur des serveurs Linux qui n’ont pas été mis à jour. Une preuve de concept de cette exploitation est disponible publiquement depuis le 8 mai, ce qui a conduit le CERT-FR à émettre un avertissement dans son bulletin du 11 mai.

La chaîne d’exploitation, surnommée « dirty frag », souligne l’importance de maintenir les systèmes à jour pour éviter de telles menaces. Les administrateurs système sont incités à évaluer immédiatement leurs serveurs pour appliquer les correctifs nécessaires avant que des attaques ne soient lancées, ce qui pourrait compromettre la sécurité des données et des opérations.




Cet article a pu être traité avec une technologie d’optimisation et de correction automatisée (I.A.). En cas d’erreur ou pour toute demande concernant le traitement du texte présenté sur ce site veuillez remplir le formulaire de contact. En savoir plus
error: Content is protected !!