En résumé:
- PCWorld rapporte qu’une vulnérabilité critique de Linux appelée « Copy Fail » (CVE-2026-31431) permet à des utilisateurs non privilégiés de détourner les privilèges du système en modifiant les fichiers mis en cache.
- Cette faille de logique directe affecte toutes les principales distributions Linux et représente la menace Linux la plus grave depuis la vulnérabilité Dirty Pipe de 2022.
- Des correctifs sont disponibles dans les versions 7.0 et 6.19.12 du noyau Linux, ce qui rend les mises à jour immédiates du système essentielles pour la sécurité.
Les chercheurs en sécurité mettent en garde contre une nouvelle « faille logique » dans Linux appelée Copy Fail (CVE-2026-31431), une vulnérabilité critique qui constitue une menace pour tous les utilisateurs exécutant un système d’exploitation basé sur Linux.
Xint Code a découvert la faille dans Linux authencesn modèle cryptographique, qui « permet à un utilisateur local non privilégié de déclencher une écriture déterministe et contrôlée de 4 octets dans le cache de pages de tout fichier lisible sur le système ». En d’autres termes, n’importe qui peut potentiellement modifier la copie mise en cache de n’importe quel fichier en mémoire sans réellement modifier le fichier réel.
Cette faille peut être exploitée pour corrompre la version mise en cache d’un processus privilégié, incitant le système à accorder des privilèges plus élevés à l’utilisateur, voire un accès complet aux processus administratifs. Grâce à Copy Fail, un pirate informatique pourrait accéder à des informations sensibles et installer des portes dérobées.
Selon Ars Technica, il s’agit de la vulnérabilité la plus grave sous Linux depuis 2022, lorsque Dirty Pipe faisait l’actualité. Ce qui fait de Copy Fail une menace plus importante que les anciennes vulnérabilités d’élévation de privilèges, c’est qu’il s’agit d’un « défaut de logique directe » : pas besoin de gagner une condition de concurrence comme avec Dirty Cow, pas besoin d’effectuer une manipulation précise du tampon de canal.
Il est également portable, ce qui signifie que le même script Python de démonstration peut être utilisé pour casser toutes les principales distributions Linux. Pas besoin de recompiler pour différentes plates-formes ni même d’exécuter des vérifications de version. Pour en savoir plus, consultez l’explication complète publiée sur le blog de Xint.
Heureusement, la vulnérabilité Copy Fail a été corrigée dans les versions 7.0, 6.19.12, 6.18.12, 6.12.85, 6.6.137, 6.1.170, 5.15.204 et 5.10.254 du noyau Linux. Si votre PC fonctionne sous un système d’exploitation Linux, vous devez mettre à jour votre noyau dès que possible.










