Copy Fail : une faille critique dans Linux depuis 2017
Des chercheurs de Theori ont révélé Copy Fail, une vulnérabilité critique dans le noyau Linux permettant d'obtenir les droits root avec un script Python de 732 octets. La faille existe depuis 2017 et touche la majorité des distributions Linux.
« Patch your Linux boxes!https://t.co/Rcp8RhZLha is a trivially exploitable logic bug in Linux, reachable on all major distros released in the last 9 years. » — Numerama
Que faut-il retenir ?
- La vulnérabilité CVE-2026-31431 permet d'obtenir les droits root sur Linux.
- Un script Python de 732 octets suffit pour exploiter la faille.
- La faille touche le noyau Linux dans sa configuration standard.
- Copy Fail exploite le page cache pour modifier l'exécution du noyau.
Pourquoi cette nouvelle compte-t-elle ?
Cette vulnérabilité critique permet à un utilisateur local sans privilège d'obtenir un contrôle total sur un système Linux, affectant des millions de machines depuis 2017. Les professionnels doivent patcher immédiatement pour éviter des compromissions majeures.
732 octets de Python suffisent pour exploiter la faille.
Public concerné : développeurs, entreprises
Comment protéger mon système Linux contre Copy Fail ?
Appliquez immédiatement les patches fournis par votre distribution Linux. Vérifiez également les mises à jour du noyau pour corriger cette vulnérabilité critique.