Charles TechCharles Tech
  • Tests High-Tech
    • Smartphones
      • iPhone
      • Asus
      • Huawei
      • Poco
      • Samsung
      • Xiaomi
    • Ordinateurs
      • PC fixe / gamer
      • PC portables
    • Composants PC
      • Cartes Graphiques
      • Processeurs
      • SSD
    • Eléctromenager
      • Aspirateurs robots
    • Périphériques
      • Claviers
      • Souris
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Langues
Vous lisez Linux : la faille CopyFail donne les droits root via un seul script
Font ResizerAa
Charles TechCharles Tech
Font ResizerAa
Rechercher ...
  • Tests High-Tech
    • Smartphones
    • Ordinateurs
    • Composants PC
    • Eléctromenager
    • Périphériques
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Langues
Suivez-nous
Charles Tech > Actualité High-Tech : Toutes nos dernières news > Linux : la faille CopyFail donne les droits root via un seul script

Linux : la faille CopyFail donne les droits root via un seul script

Charles Gouin-Peyrot
Charles Gouin-Peyrot
Published: 01/05/2026
Last updated: 01/05/2026
Ce site utilise des liens affiliés qui participent aux revenus du site. En les utilisant, ça ne vous coûte pas plus cher, mais un pourcentage nous est reversé pour continuer à vous informer et à proposer des tests toujours plus complets.
Partager
Résumer avec :
ChatGPT ChatGPT
Grok Grok
Perplexity Perplexity
Claude Claude
Sommaire
  • Une logique défaillante dans l’API crypto du noyau
  • Un risque élevé dans les infrastructures partagées
  • Une coordination de divulgation critiquée
Faille Linux CopyFail terminal shell root access granted noyau kernel
Photo : Wired

Une faille sérieuse dans le noyau Linux vient d’être rendue publique avec son code d’exploitation. Baptisée CopyFail et référencée CVE-2026-31431, elle permet à un utilisateur sans privilèges d’obtenir les droits root sur une machine vulnérable.

La divulgation a été réalisée par les chercheurs de la société de sécurité Theori, cinq semaines après en avoir informé l’équipe sécurité du noyau Linux. Au moment de la publication, la majorité des distributions n’avaient pas encore intégré les correctifs disponibles.

D'autres articles intéressants

Oppo Find X6 : Un prototype nous montre un module caméra ridiculement grand
Realme détaille la charge 240W et la mettra sur son prochain smartphone
Red Magic 8 Pro : le premier smartphone gaming avec un Snapdragon 8 Gen 2
Geforce Now : 8 nouveaux jeux rejoignent la plateforme de Nvidia
OnePlus : La gamme Nord pourrait devenir sa propre marque

A lire aussi

  • iOS 18.4.1 corrige deux vulnérabilités de sécurité majeures
  • Amazon va pouvoir vous livrer vos colis encore plus rapidement

Une logique défaillante dans l’API crypto du noyau

CopyFail tire son origine d’un défaut de logique dans l’API cryptographique du noyau, plus précisément dans le traitement des séquences étendues AEAD utilisées pour IPsec. Le processus concerné utilise le tampon de destination de l’appelant comme zone de travail temporaire, écrit quatre octets au-delà de la zone de sortie légitime et ne restaure jamais l’état initial.

Ce type de faille logique contraste avec les vulnérabilités classiques qui exploitent des conditions de course ou des corruptions mémoire. Ici, le comportement est déterministe : un même script Python fonctionne sans modification sur Ubuntu 22.04, Amazon Linux 2023, SUSE 15.6 et Debian 12, selon les tests documentés par les chercheurs.

Theori indique également avoir développé une variante de l’exploit permettant de sortir d’un conteneur Kubernetes, ce qui élargit sensiblement la surface d’attaque dans les environnements cloud.

Un risque élevé dans les infrastructures partagées

L’escalade de privilèges locaux peut sembler moins grave qu’une attaque distante, mais le contexte change la donne. Dans une infrastructure partagée, la notion de « local » recouvre de nombreux cas : conteneurs sur un même nœud Kubernetes, instances hébergées sur un serveur mutualisé, pipelines CI/CD exécutant du code issu de contributions externes, ou encore instances WSL2 sur Windows.

Vulnérabilité noyau Linux terminal root access spawning shell exploit

Un scénario concret illustre le risque : un attaquant exploite une faille connue dans un plugin WordPress pour obtenir un accès shell limité, puis exécute le script CopyFail pour devenir root sur l’hôte. À partir de là, tous les autres locataires du système deviennent accessibles.

Une coordination de divulgation critiquée

Le noyau Linux a bien été corrigé dans plusieurs versions (dont 6.12.85, 6.6.137 et 5.15.204), mais les distributions n’avaient pas eu le temps de répercuter ces correctifs au moment où le code d’exploitation a été publié. Will Dormann, analyste senior en vulnérabilités chez Tharros Labs, a qualifié la gestion de cette divulgation de profondément défaillante.

Il note une contradiction dans le document de Theori : les chercheurs identifient quatre éditeurs affectés et recommandent d’appliquer leurs correctifs, sans avoir vérifié au préalable si ces éditeurs avaient effectivement publié des patchs. Ce n’était pas le cas. Des spécialistes comparent la situation à une divulgation de type zero-day.

Au moment de la publication, Arch Linux et Red Hat Fedora avaient corrigé la vulnérabilité. D’autres distributions avaient diffusé des conseils d’atténuation. Les utilisateurs sont invités à consulter leur distributeur pour connaître l’état des correctifs et à appliquer les mesures de mitigation sans attendre.

Certains experts en sécurité comparent CopyFail aux failles Dirty Pipe en 2022 et Dirty Cow en 2016, toutes deux exploitées activement, pour souligner la portée de cette vulnérabilité dans l’écosystème Linux.

Source : Wired

Partager cet article
Facebook Email Copy Link Imprimer
ByCharles Gouin-Peyrot
Suivre
Depuis plus de 10 ans, je suis passionné des innovations technologiques et de ce qu'elles apportent. Comme une fiche technique ne dit jamais tout, rien ne vaut un vrai test, par un expert qui a déjà vu passer entre ses mains des centaines de produits en tout genre. Geek, passionné d'informatique qui monte des ordinateurs le week-end et teste un nouveau robot tondeuse le soir, je suis aussi photographe amateur.
Laisser une note

Laisser une note Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélectionnez une note

Notre partenaire

offre nordvpn

Réseaux sociaux

23KLike
38KSuivre
170Suivre
2.8KAbonnement
10.8KSuivre
1.1KSuivre
34Suivre

Vous aimerez aussi ...

realme Book Prime : Un ultrabook performant et autonome

01/06/2023
huawei mobile services - huawei AppGallery

Huawei Mobile Services : AppGallery propose de nouvelles applications

15/11/2023
iTunes

iTunes : Une mise à jour Windows corrige des vulnérabilités

19/05/2022
Sony

Sony prépare un capteur 100 mégapixels pour smartphone

21/06/2022

A ne pas louper !

laifen wave acier
Prix sacrifié pour le Black Friday sur ces produits Laifen
Bons plans
laifen se lite
Black Friday : économisez 40% sur ces sèche-cheveux design de chez Laifen
Bons plans
laifen wave acier
Black Friday : ces brosses à dents connectées sont en promo exceptionnelle jusqu’à 40% de réduction dès aujourd’hui
Bons plans
  • Annoncer sur CharlesTech
  • Mentions légales
  • Contactez nous
  • À propos
  • Plan de site
© Charles Tech 2017 - 2025 - Toute reproduction (même partielle) interdite sous peine de poursuites.
Re !

Connectez-vous

Username or Email Address
Password

Vous avez perdu votre mot de passe ?