DirtyClone : la faille Linux qui donne un accès root en silence

Florian BURNEL - ITConnect - 29/06
DirtyClone (CVE-2026-43503), nouvelle faille du noyau Linux, permet à un utilisateur local de devenir root sur Debian, Ubuntu et Fedora. Comment se protéger.

Le 25 juin 2026, les chercheurs de JFrog Security Research ont publié le premier exploit fonctionnel pour DirtyClone (CVE-2026-43503), une faille de sécurité permettant une élévation de privilèges en local sur Linux. N'importe quel utilisateur local non privilégié peut devenir root sur Debian, Ubuntu ou Fedora, en manipulant le cache de pages du noyau Linux. L'attaque est silencieuse et elle n'écrit rien sur le disque. Voici ce que l'on sait.

Zoom sur la faille CVE-2026-43503 alias DirtyClone

DirtyClone n'est pas une faille isolée. C'est la dernière variante en date de la famille DirtyFrag, une série de vulnérabilités du noyau Linux qui partagent toutes un point commun : de la mémoire adossée à un fichier sur disque (que l'on appelle le page cache) se retrouve traitée comme un tampon réseau modifiable. J'ai déjà documenté les failles précédentes, a...
[Courte citation de 8% de l'article original]

Loading...