Linux : une grave faille de sécurité donne un accès root aux pirates, comment se protéger

Linux est touché par une nouvelle faille de sécurité permettant à des utilisateurs d'augmenter leurs privilèges jusqu'à disposer d'un accès root. Cette vulnérabilité touche plusieurs distributions comme Ubuntu, Debian, Red Hat, CentOS, Fedora et OpenBSD. Le déploiement d'une mise à jour corrective du paquet responsable est imminent.

linux faille donne accès root

Le chercheur en sécurité Narendra Shinde révèle sur Securepatterns une nouvelle faille de sécurité touchant Linux sous la référence “CVE-2018-14665”. Le paquet responsable de cette vulnérabilité est “X.org”. C'est une implémentation libre fonctionnant sur de nombreuses distributions qui gère l'aspect graphique des systèmes d'exploitation reposant notamment sous les environnements GNOME et KDE. La vulnérabilité découverte par le chercheur en sécurité existerait depuis novembre 2016. Il est étonnant que personne ne s'en soit aperçu avant explique le site anglais, The Register.

Linux victime d'une grosse faille de sécurité donnant un accès root

Un utilisateur peut à travers des lignes de commandes depuis un terminal augmenter ses privilèges jusqu'à obtenir un accès root. ll suffit qu'une personne mal intentionnée manipule le paquet X.org pour obtenir davantage de droit à travers les commandes -modulepath et -logfile explique le chercheur en sécurité. Cette faille n'est exploitable sur le serveur X.Org que si celui-ci est déjà exécuté en root. Les distributions comme Ubuntu, Debian, Red Hat, CentOS, Fedora et OpenBSD sont vulnérables à ce genre d'attaques.

Heureusement les développeurs de X.Org sont déjà sur le coup. Le déploiement d'un correctif serait en cours ou sur le point de l'être. Pour éviter tout problème, il est recommandé de vérifier que le paquet est à jour et de limiter l'accès au poste informatique susceptible d'être touché par cette faille aux personnes de confiance uniquement. Comme d'autres systèmes d'exploitation, les distributions Linux peuvent être touchées par certaines failles de sécurité. Une autre vulnérabilité découverte récemment permettait également à un utilisateur de s'accaparer les droits root. Android n'est pas concerné… du moins pas cette fois.


Réagissez à cet article !

Demandez nos derniers articles !

On sait enfin quand sort ce smartphone premium et son zoom hors norme de 400 mm (c’est pour très bientôt)

Zoom 400 mm, vidéo en 4K 120 fps Log… Début mars, un smartphone haut de gamme aux capacités exceptionnelles a été présenté. À ce moment-là, on ignorait encore sa date…

Ce bug d’Android 16 affecte les VPN depuis des mois et Google ne fait rien

Plusieurs fournisseurs de VPN affirment qu’un bug d’Android 16 affectant leurs applications est connu depuis 2025 et que Google reste silencieux. Il peut pourtant entraîner un risque pour la protection…

Microsoft 365 Copilot ne sera pas installé automatiquement sur Windows 11 finalement

Microsoft fait machine arrière et annonce abandonner l’installation automatique de son application Microsoft 365 Copilot sur Windows 11. Une décision allant dans le sens de celles prises récemment par la…

Google Maps va bientôt considérablement faciliter le partage de localisation grâce à ce changement subtil

Pour partager sa position à des proches, il existe plusieurs méthodes. Vous pouvez passer par une application de messagerie, ou directement via Google Maps. Mais la solution proposée par la…

Samsung ne lâche pas les écrans pliables et prépare déjà deux nouveaux formats

Samsung continue d’explorer de nouveaux formats pour ses smartphones. Le constructeur ne compte pas abandonner les écrans pliables. Deux projets sont déjà en préparation. Le marché des smartphones pliables évolue…

One UI 8.5 : c’est au tour des Galaxy S24 d’avoir droit à leur propre bêta

Après les Galaxy Z Fold 7 et Flip 7, Samsung ouvre les vannes de la bêta de One UI 8.5 au Galaxy S24. La mise à jour est apparue sur…

Utiliser l’IA a un effet sur le cerveau et il n’est vraiment pas beau à voir

Une étude du MIT montre comment l’utilisation d’outils d’intelligence artificielle influence notre fonctionnement cérébral. Le pire est ce que cela arrive après quelques mois seulement. Chaque nouvelle technologie entraîne son…

IA

iPhone reconditionné : comment choisir un modèle fiable en 2026 ?

Le reconditionné séduit de plus en plus de Français, et les iPhone sont parmi les modèles les plus plébiscités. Mais comment bien choisir son iPhone reconditionné ? On vous guide….

Véritable capsule temporelle, cette étoile extrêmement rare révèle comment est morte la première génération

Des astronomes ont découvert un objet d’une extrême rareté : il est l’une des étoiles les plus anciennes jamais détectées. Son observation éclaire la signature chimique des étoiles de deuxième génération,…

Victoire pour Elton John, Paul McCartney et Coldplay face à l’intelligence artificielle

Plusieurs milliers d’artistes mobilisés contre une proposition de loi au Royaume-Uni ont gagné une bataille face à l’IA. Mais la guerre n’est pas encore terminée, le gouvernement veut toujours statuer…

IA