Linux : une grave faille de sécurité donne un accès root aux pirates, comment se protéger

Linux est touché par une nouvelle faille de sécurité permettant à des utilisateurs d'augmenter leurs privilèges jusqu'à disposer d'un accès root. Cette vulnérabilité touche plusieurs distributions comme Ubuntu, Debian, Red Hat, CentOS, Fedora et OpenBSD. Le déploiement d'une mise à jour corrective du paquet responsable est imminent.

linux faille donne accès root

Le chercheur en sécurité Narendra Shinde révèle sur Securepatterns une nouvelle faille de sécurité touchant Linux sous la référence “CVE-2018-14665”. Le paquet responsable de cette vulnérabilité est “X.org”. C'est une implémentation libre fonctionnant sur de nombreuses distributions qui gère l'aspect graphique des systèmes d'exploitation reposant notamment sous les environnements GNOME et KDE. La vulnérabilité découverte par le chercheur en sécurité existerait depuis novembre 2016. Il est étonnant que personne ne s'en soit aperçu avant explique le site anglais, The Register.

Linux victime d'une grosse faille de sécurité donnant un accès root

Un utilisateur peut à travers des lignes de commandes depuis un terminal augmenter ses privilèges jusqu'à obtenir un accès root. ll suffit qu'une personne mal intentionnée manipule le paquet X.org pour obtenir davantage de droit à travers les commandes -modulepath et -logfile explique le chercheur en sécurité. Cette faille n'est exploitable sur le serveur X.Org que si celui-ci est déjà exécuté en root. Les distributions comme Ubuntu, Debian, Red Hat, CentOS, Fedora et OpenBSD sont vulnérables à ce genre d'attaques.

Heureusement les développeurs de X.Org sont déjà sur le coup. Le déploiement d'un correctif serait en cours ou sur le point de l'être. Pour éviter tout problème, il est recommandé de vérifier que le paquet est à jour et de limiter l'accès au poste informatique susceptible d'être touché par cette faille aux personnes de confiance uniquement. Comme d'autres systèmes d'exploitation, les distributions Linux peuvent être touchées par certaines failles de sécurité. Une autre vulnérabilité découverte récemment permettait également à un utilisateur de s'accaparer les droits root. Android n'est pas concerné… du moins pas cette fois.


Réagissez à cet article !

Demandez nos derniers articles !

Bon plan Redmi Note 15 Pro 5G : le puissant smartphone avec un grand écran et un capteur photo de 200 MP passe à petit prix avec ce code !

Vous cherchez un smartphone puissant, mais vous ne souhaitez pas mettre 1000 € dans un modèle haut de gamme des géants du secteur ? Le Redmi Note 15 Pro 5G…

Rachat de SFR : pas de changement de carte SIM, mais Orange, Free et Bouygues vont fermer plus de 75 % des boutiques

En avalant SFR, Orange, Free et Bouygues devraient faire fermer plus de 400 boutiques de l’opérateur, soit plus de 75 % des points de vente existants. On promet aux abonnés…

Le Galaxy S26 Ultra n’a que quelques mois, mais Samsung le brade déjà avec une remise de plusieurs centaines d’euros

Samsung propose déjà une grosse réduction sur le Galaxy S26 Ultra. Grâce à plusieurs remises qu’il est possible de cumuler, le smartphone est disponible dès 869 € au lieu de…

Ninja Artisan : l’excellent four à pizza passe à petit prix juste avant l’été, inutile d’attendre les soldes !

Vous souhaitez faire des pizzas maison et cherchez un four capable de les cuire comme en Italie ? Grâce à la Ninja Artisan, vous obtenez de délicieuses pizzas très simplement….

Disney+ désactive le Dolby Vision et la 3D en France, mais pourquoi ?

Les utilisateurs français n’ont plus accès aux contenus en Dolby Vision ou en 3D sur Disney+. La plateforme a dû désactiver ces fonctionnalités à cause d’un contentieux judiciaire. Les problèmes…

Samsung Galaxy : ça y est, la grosse refonte de l’application est là et elle change presque tout

Après un petit retard de quelques jours, Samsung a finalement déployé la grosse mise à jour de son application de santé. Au programme, une refonte visuelle de taille ainsi que…

Android 17 : on a installé la nouvelle version, voici les fonctionnalités qui nous ont tapé dans l’œil

Android 17 vient tout juste de débarquer ce mardi 16 juin 2026 sur les Google Pixel. Pour vous, nous avons donc testé en long, en large et en travers les…

Configurer et gérer ses objets connectés va devenir encore plus simple grâce à Matter 1.6

Avec Matter 1.6, les utilisateurs peuvent espérer une configuration et une gestion plus intuitives de leurs objets connectés compatibles avec la norme. Découvrez les nouveautés annoncées par la CSA.  La…

WhatsApp : l’envoi de messages vocaux va devenir bien plus rapide et pratique sur Android

Vous faites peut-être partie de ceux qui font des messages vocaux l’une des fonctionnalités les plus utilisées sur WhatsApp. La plateforme a conscience de leur popularité et développe actuellement un…

La domination écrasante de ChatGPT s’effondre, et un nom revient sans cesse

Pour la première fois depuis son lancement, ChatGPT passe sous la barre des 50 % face à un rival qui grimpe en flèche. Le chatbot d’OpenAI reste pourtant largement en…