Deux failles critiques, identifiées comme CVE-2026-43284 et CVE-2026-43500, donnent la possibilité à un utilisateur local d’accéder aux droits administratifs sur des serveurs Linux qui n’ont pas été mis à jour. Une preuve de concept de cette exploitation est disponible publiquement depuis le 8 mai, ce qui a conduit le CERT-FR à émettre un avertissement dans son bulletin du 11 mai.
La chaîne d’exploitation, surnommée « dirty frag », souligne l’importance de maintenir les systèmes à jour pour éviter de telles menaces. Les administrateurs système sont incités à évaluer immédiatement leurs serveurs pour appliquer les correctifs nécessaires avant que des attaques ne soient lancées, ce qui pourrait compromettre la sécurité des données et des opérations.