Veille IA Veille IA sans buzz : pour stratèges québécois.
La veille

CIFSwitch : une faille Linux critique depuis 2007

CIFSwitch : une faille Linux critique depuis 2007

5 min de lecture · Numerama · Amine Baba Aissa · 1 juin 2026 Cybersécurité 8/10 Élevé
CIFSwitch : une faille Linux critique depuis 2007

Un bug vieux de 19 ans, baptisé CIFSwitch, a été découvert dans le noyau Linux, permettant un accès root complet sans privilèges. Découverte par Asim Manizada de SpaceX, elle touche des distributions comme Linux Mint et CentOS Stream 9. L'exploit est déjà public.

« Baptisé CIFSwitch, il permet à n’importe quel utilisateur sans privilèges d’obtenir un accès root complet — et l’exploit est déjà public. » — Numerama

Que faut-il retenir ?

  • La faille CIFSwitch est présente dans le noyau Linux depuis 2007.
  • Elle permet un accès root complet sans privilèges.
  • Découverte par Asim Manizada, ingénieur en sécurité chez SpaceX.
  • Plusieurs distributions sont vulnérables par défaut : Linux Mint, CentOS Stream 9, etc.

Pourquoi cette nouvelle compte-t-elle ?

Cette faille critique permet un accès root complet, menaçant les serveurs et infrastructures cloud basés sur Linux. Les professionnels doivent patcher leurs systèmes rapidement pour éviter des compromissions majeures. La méthode de découverte assistée par IA indique une nouvelle ère dans la recherche de vulnérabilités.

19 ans

💬 Asim Manizada, Ingénieur en sécurité chez SpaceX

Public concerné : entreprises

Quelles distributions Linux sont affectées par CIFSwitch ?

Plusieurs distributions sont vulnérables par défaut, notamment Linux Mint, CentOS Stream 9, Rocky Linux 9, AlmaLinux 9, Kali Linux et SLES 15 SP7. Il est crucial de vérifier et mettre à jour ces systèmes.

🔐 Connexion rapide

Entrez votre courriel pour recevoir un code à 6 chiffres.

Pas besoin de mot de passe ni d'inscription. Entrez votre courriel, recevez un code par courriel, et c'est tout !