JDWJDW
Font ResizerAa
  • Tech & Innovations
  • Mobiles & Apps
  • IA & Robotique
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Geek & Gadgets
  • Véhicules & e-Mobilité
  • Bons plans & promos
  • Plus
    • Blockchain & Crypto
    • Web & Internet
    • Informatique & Cybersécurité
    • Sciences & Espace
    • Réseaux Sociaux & Influence
    • e-Business & Webmarketing
    • Fintech & Néobanques
    • Streaming & P2P
Font ResizerAa
JDWJDW
Rechercher
  • Web & Internet
  • Tech & Innovations
  • Mobiles & Apps
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Blockchain & Crypto
  • Geek & Gadgets
  • Informatique & Cybersécurité
  • Streaming & P2P
Avez-vous déjà un compte ? Sign In
Suivez-nous
Informatique & Cybersécurité

Failles du noyau Linux : quatre exploits publics percent les défenses jusqu’au root

Sylvain Pretovsky
Published: 19 septembre 2026
Last updated: 19 septembre 2026
Partager
Concept de noyau Linux fendu en quatre segments par des fissures rouge-orangé de corruption mémoire, quatre exploits publics vers un shell root local

Vingt et un ans de sédimentation logicielle s’effondrent avec une rigueur implacable. Le 18 septembre 2026, le chercheur en sécurité Asim Manizada a rendu publiques quatre preuves de concept opérationnelles ciblant des failles logées dans la pile réseau du noyau Linux. Référencées CVE-2026-80844 (DirtyAH6), CVE-2026-81000 (TUNderflow), CVE-2026-68121 (PPPoEject) et CVE-2026-74469 (DiagSpill), ces vulnérabilités permettent à un utilisateur local d’obtenir un shell root sans négociation. L’illusion des forteresses logiques s’évanouit dès qu’une arithmétique de base déraille dans l’espace privilégié. Les mécanismes de défense s’effacent devant un pointeur corrompu.

Signalées à l’équipe security@kernel.org à la mi-juillet 2026, les brèches ont fait l’objet d’un embargo coordonné avant la publication des correctifs. Les premières versions stables amont contenant l’ensemble des réparations portent les numéros 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 et 7.2.4. Ces références concernent uniquement le code officiel maintenu par Linus Torvalds et son équipe. Sur le terrain des serveurs en production, chaque distribution applique son propre calendrier et ses désignations de paquets. Les administrateurs doivent inspecter leur version active via la commande uname -r et examiner les avis émis par leur système d’exploitation, à l’image des correctifs déployés sur Debian 13.7 Trixie pour sécuriser les composants réseau exposés. Aucune exploitation active dans la nature n’apparaît dans les données de télémetrie, toutefois les codes d’exploitation se téléchargent et s’exécutent désormais sans entrave depuis les dépôts publics.

L’obtention des privilèges découle de défauts de conception enfouis depuis une décennie pour trois d’entre eux, et plus de deux décennies pour le plus vénérable. DirtyAH6 illustre cette longévité en affectant le code depuis la version 2.6.12 du noyau, parue en 2005. Dans le traitement de l’Authentication Header IPv6 (IPsec AH6), la fonction ipv6_rearrange_rthdr() validait aveuglément la variable segments_left présente dans l’en-tête de routage. Cette négligence engendre une opération memmove() hors limites qui écrase les structures mémoire adjacentes. De son côté, TUNderflow exploite un dépassement vers le bas de size_t au sein des interfaces virtuelles TUN/TAP, provoqué par une valeur de marge injectée par Open vSwitch. PPPoEject sanctionne une erreur d’utilisation de mémoire libérée (use-after-free) dans pppoe_sendmsg, où un tampon réseau survit à l’exécution d’une routine de destruction.

DiagSpill ignore les barrières habituelles et fait sauter le verrou sans requérir de privilèges préalables. Alors que DirtyAH6, TUNderflow et PPPoEject exigent l’activation des unprivileged user namespaces pour permettre à un compte ordinaire d’atteindre les couches vulnérables, l’anomalie du sous-système SCTP frappe d’emblée via le module sctp_diag. Le composant manipule un compteur d’extrémités encodé sur 16 bits. Dès que le volume d’associations atteint 65 536 éléments, la variable subit un bouclage arithmétique et retombe à zéro. Le noyau alloue une zone mémoire vide avant d’y recopier l’intégralité des données, déversant 8 Mio d’informations au-delà des limites du tampon prévu. Un bouclage arithmétique élémentaire anéantit des années de durcissement défensif.

A lire également

Concept Windows 11 : logo officiel et bouclier de sécurité fissuré sous halo ambré, illustrant les correctifs OOB d'urgence KB5129195 après le Patch Tuesday de septembre cassé
Windows 11 Patch Tuesday septembre : Microsoft déploie un correctif d’urgence après une mise à jour chaotique
Dark Web
Dark Web : ce que cache réellement la face obscure d’Internet au-delà des mythes
Debian 13 Trixie, thème Ceratopsian officiel
Debian 13.7 Trixie : plus de 90 failles réparées et une mise à jour vitale à installer

La portée distante des attaques suscite des craintes que les bancs d’essai ramènent à leur juste dimension. Asim Manizada a évalué le déclenchement distant de DirtyAH6 et DiagSpill dans des configurations de laboratoire très restrictives. Pour DirtyAH6, la compromission réclame un façonnage préalable de la mémoire et des paquets forgés ciblant un routeur IPv6 configuré en mode transport. Il qualifie cette méthode d’« extrêmement difficile » hors laboratoire. Concernant DiagSpill, aucun chemin n’aboutit à l’exécution de code arbitraire à travers le réseau. L’évasion de conteneur demeure une hypothèse théorique non démontrée, même si la perspective incite les architectes d’infrastructure à vérifier l’isolation de leurs environnements mutualisés.

En attendant l’application des correctifs officiels, des verrous temporaires permettent d’endiguer l’offensive. La neutralisation des espaces de noms utilisateurs via la commande sysctl kernel.unprivileged_userns_clone=0 ferme l’accès aux primitives de DirtyAH6, TUNderflow et PPPoEject pour les utilisateurs non privilégiés. Le déchargement préventif des modules ah6, tun, pppoe et sctp supprime également la surface d’exposition. Les mécanismes de contrôle d’accès comme SELinux et AppArmor n’ont pas bloqué les exploits lors des tests initiaux.

La distribution Ubuntu bénéficie toutefois d’un rempart protecteur grâce à ses règles AppArmor restreignant l’instanciation des espaces de noms utilisateurs sans privilèges, neutralisant ainsi les trois premières failles par défaut. Les équipements réseau et les serveurs délaissés courent en revanche un danger immédiat. Une machine non mise à jour risque une compromission totale pour intégrer des infrastructures malveillantes, à l’image du réseau zombie Evooo1Bot spécialisé dans l’enrôlement de serveurs non maintenus.

L’évaluation de sévérité reflète cette exposition, avec un indice CVSS 8.8 attribué à DiagSpill et un score de 7.8 pour TUNderflow et PPPoEject, tandis que DirtyAH6 attend sa notation définitive. La découverte de cet ensemble provient d’un outillage d’analyse automatisé capable d’explorer l’agencement mémoire du noyau. Le commit rectificatif de DirtyAH6 comprend une balise Assisted-by pour mentionner cet environnement d’analyse, conformément aux règles éditoriales adoptées par les mainteneurs du noyau en avril 2026. Cette méthodologie avait déjà permis d’identifier la faille OVSwrap en juillet 2026. Face à des outils d’audit capables de débusquer des erreurs logiques vieilles de vingt ans, le théâtre des rustines temporaires ne suffit plus. L’unique protection pérenne exige d’installer les paquets corrigés fournis par sa distribution et de redémarrer le système sans délai.

Partager cet article
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Copy Link

Derniers articles

Cadre de footage infrarouge FLIR montrant six orbes sphériques lumineuses filant à 480 mph, 6e publication PURSUE du Department of War
Ovnis : six sphères filant à 770 km/h, ce que dévoile le 6e drop UAP du Pentagone
Sciences & Espace
Key art officiel de Dragon's Dogma 2: Dark Arisen sur Switch 2, le héros Arisen face au dragon colossal dans un monde d'heroic fantasy nocturne
Dragon’s Dogma 2 active la frame generation pour viser un 60 FPS sur Switch 2
Consoles & Jeux Vidéo
Samsung Galaxy affichant la synchronisation native de la Galerie vers Google Photos, OneDrive arrêté fin septembre 2026
Samsung Galaxy : la Galerie bascule vers Google Photos, OneDrive s’arrête le 30 septembre
Mobiles & Apps
Samsung Galaxy S25 avec l'écran de mise à jour One UI 9 sous Android 17, visuel concept du déploiement
One UI 9 pourrait être déployé le 28 septembre, voici les modèles concernés
Mobiles & Apps

Tendance

One Piece
One Piece : où voir l’anime en streaming légalement et tous les épisodes en VF et VOSTFR ?
Animes & Mangas
Key art Saint Seiya Tenkai-hen Then IV, le nouveau chapitre de Kurumada annoncé pour le 18 décembre
Saint Seiya Tenkai-hen Then IV : Kurumada lance le chapitre Zeus le 18 décembre
Animes & Mangas
Concept d'une montre connectée Garmin mesurant la glycémie non invasive au poignet grâce à un capteur optique
Garmin dévoile un brevet pour mesurer la glycémie au poignet et relance la course contre Apple
Geek & Gadgets
Robot humanoïde type Tesla Optimus dans un hall industriel futuriste, production à grande échelle
Tesla Optimus : premières ventes repoussées à 2027, la mue spectaculaire de Fremont s’accélère
IA & Robotique
One UI 9 sur Galaxy Samsung - déploiement de la mise à jour
Samsung One UI 9 : le déploiement se précise pour les Galaxy S26, S25 et S24
Mobiles & Apps

Vous allez aussi aimer

Concept illustration : extension Twitch piégée qui aspire les jetons OAuth des comptes utilisateurs vers un serveur distant
Informatique & CybersécuritéRéseaux Sociaux & Influence

Twitch : une extension Chrome populaire vole 31 000 comptes pour un réseau de bots russes

14 septembre 2026
Windows 11, mise à jour KB5124008 : le bug Plan9 casse le partage de fichiers WSL et Claude Cowork
Informatique & Cybersécurité

Windows 11 : la mise à jour de septembre sème le désordre et bloque Linux et Claude Cowork

12 septembre 2026
Concept Windows 11 : le Patch Tuesday de septembre restaure la barre des tâches mobile, avec le logo officiel et un bouclier de sécurité symbolisant les 995 failles corrigées
Informatique & Cybersécurité

Windows 11 : Microsoft colmate 995 failles et ressuscite une fonction culte

10 septembre 2026
Concept Windows 11 : logo officiel et carte widget batterie unifiée sur l'écran de verrouillage, affichant la jauge du PC et des périphériques connectés (manette, écouteurs, stylet)
Informatique & Cybersécurité

Windows 11 : Microsoft emprunte à Apple son widget batterie unifié pour l’écran de verrouillage

8 septembre 2026
Concept Windows 11 : logo officiel à quatre panneaux et barrette de RAM RGB éclairée par un éclair blanc, illustrant un démarrage plus rapide et une optimisation pour 8 Go de RAM
Informatique & Cybersécurité

Windows 11 : Microsoft promet un démarrage plus rapide et une optimisation pour 8 Go de RAM à l’IFA 2026

7 septembre 2026
Windows 11 Project Zenith, l'édition de Windows 11 dédiée aux développeurs IA annoncée par Microsoft
Informatique & Cybersécurité

Windows 11 Project Zenith : Microsoft réserve son OS pour développeurs IA aux machines à 3 999 dollars

6 septembre 2026
Logo WordPress fissuré ciblé par un réticule rouge, cadenas brisé et base de données compromise, faille All-in-One WP Migration
Informatique & CybersécuritéWeb & Internet

Une injection SQL dans All-in-One WP Migration expose plus de trois millions de sites WordPress

5 septembre 2026
Logo Google Chrome fissuré avec bouclier d'alerte, faille zero-day CVE-2026-85046
Informatique & Cybersécurité

Chrome corrige en urgence la faille zero-day CVE-2026-85046 qui permet l’exécution de code via V8

5 septembre 2026

Infos légales

  • Mentions légales
  • Politique de confidentialité
  • Nous contacter
  • Partenaires

Maj récentes

Key visual officiel du film d'animation Solo Leveling: Beyond the System, avec Sung Jinwoo
Solo Leveling Beyond the System : le film qui propulse Sung Jinwoo au cinéma officialisé au TGS
Animes & Mangas Films & Séries
Concept iOS : deux cartes glassmorphism représentant le choix entre iOS 27 et iOS 26.7, la double branche logicielle d'Apple post-lancement
iOS 27 ou iOS 26.7 : Apple vous laisse refuser la refonte sans sacrifier la sécurité
Mobiles & Apps
Concept GTA 6 Online : session multijoueur chaotique à Vice City au coucher du soleil, key art peint style Rockstar
GTA 6 Online : le multijoueur débarquerait en 2027, la bourde du patron de Twitch ?
Consoles & Jeux Vidéo
Bose Ultra Open Earbuds Gen 2 et Sport Open Earbuds, rendu de présentation
Bose lance ses Ultra Open Gen 2 et Sport : ce qui change vraiment le 1er octobre
Geek & Gadgets

Qui sommes nous ?

Le Journal du Web alias JDW a été fondé et est édité par des passionnés par l’univers web, nouvelles technologies et de la culture populaire.

Newsletter
Inscrivez-vous à notre newsletter pour recevoir nos derniers articles!
Suivez-nous
Welcome Back!

Sign in to your account

Username or Email Address
Password

Mot de passe oublié ?