Linux : la vulnérabilité 'copy fail' révélée après 9 ans, mettant en péril la sécurité de nombreux systèmes

Une vulnérabilité critique a été récemment mise en évidence dans le noyau du système d'exploitation Linux, une faille nommée 'Copy Fail' (CVE-2026-31431) qui permet une escalade de privilèges locales.

La vulnérabilité exploité par une attaque de dix lignes de code

La vulnérabilité exploité par une attaque de dix lignes de code

Les chercheurs de la société Theori ont découvert que cette vulnérabilité, qui a été présente dans le code de Linux depuis 2017, est due à une erreur dans la gestion de la cache de pages par le noyau. Cette erreur permet de modifier en mémoire la copie d'un programme avant qu'il ne soit exécuté, ce qui permet aux attaquants de prendre le contrôle du système.

La vulnérabilité a été exploitée par un petit script de dix lignes de code en Python, qui a été démontré capable de prendre le contrôle de presque toutes les distributions de Linux actuelles. Cependant, l'attaque nécessite une présence locale sur le système cible.

La vulnérabilité a reçu une cote de gravité de 7,8 sur 10, la qualifiant de 'Severité Haute'. Les principales distributions, telles que Debian, Ubuntu et SUSE, ont rapidement publié des correctifs, tandis que Red Hat a d'abord été plus prudent avant de se joindre à la mise à jour.