{"id":131882,"date":"2026-05-15T04:33:16","date_gmt":"2026-05-15T04:33:16","guid":{"rendered":"https:\/\/www.europesays.com\/ch-fr\/131882\/"},"modified":"2026-05-15T04:33:16","modified_gmt":"2026-05-15T04:33:16","slug":"la-troisieme-faille-majeure-du-noyau-linux-en-deux-semaines-decouverte-grace-a-lia","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-fr\/131882\/","title":{"rendered":"La troisi\u00e8me faille majeure du noyau Linux en deux semaines d\u00e9couverte gr\u00e2ce \u00e0 l&rsquo;IA"},"content":{"rendered":"<p>La troisi\u00e8me faille majeure du noyau Linux en deux semaines d\u00e9couverte gr\u00e2ce \u00e0 l&rsquo;IA<\/p>\n<p class=\"text-slate-300 leading-relaxed mb-4\">Une nouvelle faille majeure du noyau Linux a \u00e9t\u00e9 d\u00e9couverte, et cela gr\u00e2ce \u00e0 l&rsquo;IA. Fragnesia est la derni\u00e8re en date. Voici ce que nous savons \u00e0 son sujet.<\/p>\n<p>Points cl\u00e9s<\/p>\n<p>Une nouvelle vuln\u00e9rabilit\u00e9 du noyau Linux a \u00e9t\u00e9 identifi\u00e9e.<br \/>\nFragnesia peut donner des pouvoirs root \u00e0 des utilisateurs non autoris\u00e9s.<br \/>\nD&rsquo;autres failles de s\u00e9curit\u00e9 dans les logiciels open-source sont \u00e0 pr\u00e9voir.<\/p>\n<p class=\"text-slate-300 leading-relaxed mb-4\">Selon la loi de Linus, \u00ab\u00a0Avec suffisamment d&rsquo;yeux, tous les bugs sont superficiels\u00a0\u00bb, ce principe est fondamental pour l&rsquo;open-source. Malheureusement, gr\u00e2ce \u00e0 des outils de d\u00e9tection de bugs aliment\u00e9s par l&rsquo;IA, tels que <a href=\"https:\/\/www.briefia.fr\/dossier\/anthropic\" class=\"text-blue-400 hover:text-blue-300 hover:underline\" rel=\"nofollow noopener\" target=\"_blank\">Claude<\/a> Mythos et <a href=\"https:\/\/www.briefia.fr\/dossier\/openai\" class=\"text-blue-400 hover:text-blue-300 hover:underline\" rel=\"nofollow noopener\" target=\"_blank\">OpenAI<\/a> Daybreak, la plupart de ces \u00ab\u00a0yeux\u00a0\u00bb sont en r\u00e9alit\u00e9 des moteurs d&rsquo;IA, qui s&rsquo;av\u00e8rent beaucoup plus rapides pour d\u00e9tecter des probl\u00e8mes de s\u00e9curit\u00e9 que les humains.<\/p>\n<p>D\u00e9tails sur la vuln\u00e9rabilit\u00e9 Fragnesia<\/p>\n<p class=\"text-slate-300 leading-relaxed mb-4\">Fragnesia est la troisi\u00e8me faille s\u00e9rieuse de root local survenue au cours des deux derni\u00e8res semaines. Ce bug de corruption du cache de page permet aux utilisateurs non privil\u00e9gi\u00e9s d&rsquo;acc\u00e9der \u00e0 un contr\u00f4le total sur les syst\u00e8mes affect\u00e9s. Selon AlmaLinux, Fragnesia donne imm\u00e9diatement acc\u00e8s \u00e0 root sur toutes les principales distributions Linux. En d&rsquo;autres termes, toutes les distributions Linux peuvent \u00eatre cibl\u00e9es et compromises avec succ\u00e8s.<\/p>\n<p class=\"text-slate-300 leading-relaxed mb-4\">Le bug a \u00e9t\u00e9 divulgu\u00e9 cette semaine par la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 IA Zellic, avec William Bowling et d&rsquo;autres chercheurs utilisant l&rsquo;outil d&rsquo;audit logiciel de l&rsquo;entreprise, V12. Il exploite un bug logique dans le sous-syst\u00e8me ESP-in-TCP de Linux pour \u00e9crire des octets arbitraires dans le cache de page du noyau de fichiers en lecture seule, sans n\u00e9cessiter de condition de concurrence. Cela ouvre la porte \u00e0 une \u00e9l\u00e9vation de privil\u00e8ges locale et \u00e0 des potentielles \u00e9vasions de conteneurs dans des environnements multi-locataires.<\/p>\n<p class=\"text-slate-300 leading-relaxed mb-4\">Contrairement aux exploits classiques bas\u00e9s sur des conditions de concurrence, ces vuln\u00e9rabilit\u00e9s permettent aux attaquants de corrompre pr\u00e9cis\u00e9ment des pages de fichiers sans astuces de synchronisation, rendant les attaques plus fiables et plus faciles \u00e0 armer une fois que le code de preuve de concept est disponible.<\/p>\n<p>Preuve de concept existante<\/p>\n<p class=\"text-slate-300 leading-relaxed mb-4\">Il existe d\u00e9j\u00e0 un exploit de preuve de concept. Il construit une table de recherche de 256 entr\u00e9es qui associe tous les octets de flux possibles \u00e0 leurs nonces correspondants. L&rsquo;attaque copie ensuite une charge utile malveillante, qui \u00e9crase les 192 premiers octets de la commande de changement d&rsquo;utilisateur dans le cache de page avec un petit ELF stub qui appelle setresuid et ex\u00e9cute un shell. En d&rsquo;autres termes, pour ceux qui ne sont pas experts en Linux, cela plongera imm\u00e9diatement l&rsquo;attaquant dans un shell root. C&rsquo;est une tr\u00e8s mauvaise nouvelle, car cela signifie qu&rsquo;un utilisateur local pourrait obtenir des privil\u00e8ges de superutilisateur (root). Red Hat lui attribue un score de 7.8 sur le syst\u00e8me de notation des vuln\u00e9rabilit\u00e9s communes (CVSS), ce qui en fait un bug de s\u00e9curit\u00e9 de haut niveau.<\/p>\n<p>Impact sur les architectures modernes<\/p>\n<p class=\"text-slate-300 leading-relaxed mb-4\">Bien que Fragnesia soit techniquement un bug d&rsquo;\u00e9l\u00e9vation de privil\u00e8ges local, son impact s&rsquo;accro\u00eet consid\u00e9rablement dans les architectures cloud modernes qui ex\u00e9cutent un grand nombre de conteneurs non fiables sur des noyaux Linux partag\u00e9s. Si un attaquant peut ex\u00e9cuter du code dans un conteneur ou un compte utilisateur restreint tout en cr\u00e9ant des espaces de noms et des piles r\u00e9seau, il pourrait acc\u00e9der \u00e0 un contr\u00f4le total sur l&rsquo;h\u00f4te et, \u00e0 partir de l\u00e0, attaquer d&rsquo;autres machines virtuelles (VM) ou conteneurs.<\/p>\n<p>Comment att\u00e9nuer Fragnesia<\/p>\n<p class=\"text-slate-300 leading-relaxed mb-4\">Les d\u00e9veloppeurs de noyau et les mainteneurs de distributions travaillent actuellement \u00e0 renforcer le chemin de code ESP-in-TCP, avec des correctifs propos\u00e9s visant \u00e0 \u00e9liminer les transformations en place sur les pages de fichiers partag\u00e9es et \u00e0 resserrer la gestion des fragments. Un correctif en amont pour corriger Fragnesia est disponible, mais il n&rsquo;est pas encore int\u00e9gr\u00e9 dans aucune distribution \u00e0 partir du 13 mai.<\/p>\n<p class=\"text-slate-300 leading-relaxed mb-4\">En attendant, vous pouvez att\u00e9nuer le probl\u00e8me en ex\u00e9cutant la commande suivante en tant que root :<\/p>\n<p># rmmod esp4 esp6 rxrpc<br \/>\n# printf &lsquo;install esp4 \/bin\/false\\ninstall esp6 \/bin\/false\\ninstall rxrpc \/bin\/false\\n&rsquo; &gt; \/etc\/modprobe.d\/fragnesia.conf<\/p>\n<p class=\"text-slate-300 leading-relaxed mb-4\">Cependant, cela d\u00e9sactivera \u00e9galement IPsec, ce qui signifie que vos r\u00e9seaux priv\u00e9s virtuels (VPN) Linux ne fonctionneront pas.<\/p>\n<p class=\"text-slate-300 leading-relaxed mb-4\">Alternativement, selon Red Hat, vous pouvez ex\u00e9cuter la commande suivante en tant que root :<\/p>\n<p># echo \u00ab\u00a0user.max_user_namespaces=0\u00a0\u00bb &gt; \/etc\/sysctl.d\/dirtyfrag.conf<br \/>\nsysctl &#8211;system<\/p>\n<p class=\"text-slate-300 leading-relaxed mb-4\">Cependant, cela d\u00e9sactivera les espaces de noms d&rsquo;utilisateur non privil\u00e9gi\u00e9s, ce qui pourrait \u00e9galement affecter les conteneurs sans root, les navigateurs en bac \u00e0 sable et Flatpak.<\/p>\n<p>Attendre un correctif de votre distribution<\/p>\n<p class=\"text-slate-300 leading-relaxed mb-4\">Il pourrait \u00eatre pr\u00e9f\u00e9rable d&rsquo;attendre que votre distribution d\u00e9livre un correctif. La plupart des grandes distributions sont d\u00e9j\u00e0 en phase de test b\u00eata du correctif, et il ne serait pas surprenant que des noyaux Linux corrig\u00e9s soient disponibles d&rsquo;ici le 14 mai. \u00c0 cette date, vous devriez mettre \u00e0 jour vos syst\u00e8mes d\u00e8s que possible.<\/p>\n<p>Pourquoi cela se produit-il ?<\/p>\n<p class=\"text-slate-300 leading-relaxed mb-4\">Je d\u00e9taillerai davantage ce sujet plus tard, mais pour l&rsquo;instant, il suffit de dire que Chris Wright, CTO de Red Hat, et moi avons discut\u00e9 de cette question plus t\u00f4t dans la journ\u00e9e, et cela revient \u00e0 nos d\u00e9tecteurs de d\u00e9fauts aliment\u00e9s par l&rsquo;IA qui sont d\u00e9sormais beaucoup plus efficaces pour trouver de v\u00e9ritables bugs qu&rsquo;ils ne l&rsquo;\u00e9taient il y a quelques semaines.<\/p>\n<p class=\"text-slate-300 leading-relaxed mb-4\">Cela signifie que :<\/p>\n<p>Nous pouvons nous attendre \u00e0 voir beaucoup plus de failles de s\u00e9curit\u00e9 d\u00e9couvertes dans les mois \u00e0 venir.<br \/>\nNous allons devoir nous am\u00e9liorer rapidement pour corriger les bugs au fur et \u00e0 mesure de leur apparition.<\/p>\n<p class=\"text-slate-300 leading-relaxed mb-4\">Ce probl\u00e8me ne concerne pas seulement Linux. C&rsquo;est pr\u00e9occupant pour tous les logiciels open-source, et \u00e0 mesure que l&rsquo;IA s&rsquo;am\u00e9liore dans le d\u00e9bogage du code binaire, les d\u00e9veloppeurs de logiciels propri\u00e9taires, comme ceux de Windows, devront \u00e9galement am\u00e9liorer leurs comp\u00e9tences en mati\u00e8re de r\u00e9paration.<\/p>\n","protected":false},"excerpt":{"rendered":"La troisi\u00e8me faille majeure du noyau Linux en deux semaines d\u00e9couverte gr\u00e2ce \u00e0 l&rsquo;IA Une nouvelle faille majeure&hellip;\n","protected":false},"author":2,"featured_media":131883,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[7],"tags":[34440,7571,2452,323,61,57,59,58,23,60,62,34441,34439],"class_list":["post-131882","post","type-post","status-publish","format-standard","has-post-thumbnail","category-sciences-et-technologies","tag-actualites-ia","tag-ai","tag-ia","tag-intelligence-artificielle","tag-science","tag-science-and-technology","tag-sciences","tag-sciences-et-technologies","tag-suisse","tag-technologies","tag-technology","tag-veille-ia","tag-zdnet-ia"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_fr\/116576728038783568","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/posts\/131882","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/comments?post=131882"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/posts\/131882\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/media\/131883"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/media?parent=131882"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/categories?post=131882"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/tags?post=131882"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}