Des nouvelles ont été ajoutées en tête de listes.
Remontez pour les voir.
Inscription à la newsletter
GhostLock : cette faille Linux vieille de 15 ans offre un accès root
Florian BURNEL - ITConnect -
09/07
Découverte à l'aide d'une IA, GhostLock (CVE-2026-43499) est une faille du noyau Linux présente depuis 2011. Elle permet à un utilisateur local de devenir root.
Une faille présente dans le noyau Linux depuis 2011, soit 15 ans, permet à n'importe quel utilisateur local de prendre le contrôle total d'une machine. Son nom : GhostLock (CVE-2026-43499). Quels sont les risques ? Comment protéger sa machine Linux ? Faisons le point.
Sommaire
GhostLock, une faille de type use-after-free dans le noyau Linux
Un exploit fiable à 97 % sur Linux
Comment se protéger de GhostLock ?
GhostLock, une faille de type use-after-free dans le noyau Linux
D'après le rapport publié par Nebula Security, GhostLock se loge dans les verrous du noyau Linux, ces mécanismes qui font patienter un programme tant qu'un autre utilise une ressource. Le noyau en propose une variante dite à héritage de priorité, conçue pour éviter qu'une tâche urgente reste bloquée derrière une tâche secondaire. C'est là, dans le code des futex et des rtmutex, que se situe ce... [Courte citation de 8% de l'article original]
Loading...
🍪
Le modèle économique de notre site repose sur l'affichage de publicités personnalisées basées sur l'utilisation de cookies publicitaires. En continuant votre visite sur notre site, vous consentez à l'utilisation de ces cookies.
Politique de confidentialité