Une I.A. découvre une faille 0-day présente dans le kernel Linux depuis 2017
-
solar10
- Modérateur en chef

- Messages : 21638
- Enregistré le : 01 nov. 2017, 12:15
- Score de réactions : 751
- Dernière activité : Hier, 23:21
- Localisation : https://www.liege.be/fr/evenements/agenda
- Âge : 63
Une I.A. découvre une faille 0-day présente dans le kernel Linux depuis 2017
Internet: Edpnet VDSL XL + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Wavefrontier T90 (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abo découverte) + Clone Betamax + 4x Fritz!Fon C5
Tel Mobile: abo DIGI5 (eSIM) - Google Pixel 7a
NAS: Orange Pi 3 LTS avec boitier Fantec 4 baies, 26TB
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Wavefrontier T90 (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abo découverte) + Clone Betamax + 4x Fritz!Fon C5
Tel Mobile: abo DIGI5 (eSIM) - Google Pixel 7a
NAS: Orange Pi 3 LTS avec boitier Fantec 4 baies, 26TB
-
sohka
- Membre

- Messages : 190
- Enregistré le : 18 nov. 2017, 11:32
- Score de réactions : 11
- Dernière activité : Hier, 22:00
Une I.A. découvre une faille 0-day présente dans le kernel Linux depuis 2017
À noter que c'est actuellement uniquement patché dans la version 6.9.12 du kernel. Une Fedora à jour est protégée par exemple. Mais pour une Debian, il faut encore attendre.
Edit : voilà la page pour suivre l'avancée du patching de la CVE sous Debian
Edit : voilà la page pour suivre l'avancée du patching de la CVE sous Debian
-
Unix-Linux
- Membre

- Messages : 12510
- Enregistré le : 10 nov. 2017, 21:50
- Score de réactions : 167
- Dernière activité : Hier, 21:45
Une I.A. découvre une faille 0-day présente dans le kernel Linux depuis 2017
C'est vulnérable dans de vieux kernel : v5.10.*, v6.1.*, v6.12.* ... Le dernier étant en V7 après le v6.19.*
https://app.opencve.io/cve/CVE-2026-31431
https://app.opencve.io/cve/CVE-2026-31431
Parabole Triax Multifeed 4 LNB + DAB+ RTL2832U R820T2 + CI Module
Base (Voo HFC - EDPnet VDSL XL - Brutele - RealRoot - Tvcablenet)
Raspberry Pi 4 : FreeBSD-arm64-aarch64
Raspberry Pi 4 : Gentoo arm64
Orange Pi 5 Ultra : DietPi + NAS
Server : Ubuntu LTS
Base (Voo HFC - EDPnet VDSL XL - Brutele - RealRoot - Tvcablenet)
Raspberry Pi 4 : FreeBSD-arm64-aarch64
Raspberry Pi 4 : Gentoo arm64
Orange Pi 5 Ultra : DietPi + NAS
Server : Ubuntu LTS
-
sohka
- Membre

- Messages : 190
- Enregistré le : 18 nov. 2017, 11:32
- Score de réactions : 11
- Dernière activité : Hier, 22:00
Une I.A. découvre une faille 0-day présente dans le kernel Linux depuis 2017
Non, toutes les versions du kernel étaient affectées lors du signalement de la CVE. C'est juste que le processus de dev implique d'introduire le patch dans la branch main et de le backporter dans les branches LTS. La question est surtout pourquoi ça prend autant de temps.
-
Unix-Linux
- Membre

- Messages : 12510
- Enregistré le : 10 nov. 2017, 21:50
- Score de réactions : 167
- Dernière activité : Hier, 21:45
Une I.A. découvre une faille 0-day présente dans le kernel Linux depuis 2017
Beaucoup plus rapidement que les patchs/chewing-gum de chez windoze ;-)
Parabole Triax Multifeed 4 LNB + DAB+ RTL2832U R820T2 + CI Module
Base (Voo HFC - EDPnet VDSL XL - Brutele - RealRoot - Tvcablenet)
Raspberry Pi 4 : FreeBSD-arm64-aarch64
Raspberry Pi 4 : Gentoo arm64
Orange Pi 5 Ultra : DietPi + NAS
Server : Ubuntu LTS
Base (Voo HFC - EDPnet VDSL XL - Brutele - RealRoot - Tvcablenet)
Raspberry Pi 4 : FreeBSD-arm64-aarch64
Raspberry Pi 4 : Gentoo arm64
Orange Pi 5 Ultra : DietPi + NAS
Server : Ubuntu LTS
-
sohka
- Membre

- Messages : 190
- Enregistré le : 18 nov. 2017, 11:32
- Score de réactions : 11
- Dernière activité : Hier, 22:00
Une I.A. découvre une faille 0-day présente dans le kernel Linux depuis 2017
Mouais, pour rappel, la faille est dans le module depuis 2017. Je me vanterais pas trop sur la rapidité de patching de Linux.Unix-Linux a écrit : 30 avr. 2026, 13:42 Beaucoup plus rapidement que les patchs/chewing-gum de chez windoze ;-)
En attendant, le patch descend tout doucement vers les différentes distributions. La branche stable 25.12 d'OpenWrt va probablement en bénéficier dans les heures qui viennent avec le kernel bump 6.12.85.
-
cezame
- Membre

- Messages : 6793
- Enregistré le : 09 avr. 2018, 12:29
- Score de réactions : 217
- Dernière activité : Hier, 22:58
- Localisation : Triangle BFL
- Âge : 76
Une I.A. découvre une faille 0-day présente dans le kernel Linux depuis 2017
La faille n'a été découverte que très récemment et est déjà fixée.
C'est en remontant dans l'historique du kernel qu'on s'est aperçu qu'elle a été introduite en 2017.
C'est en remontant dans l'historique du kernel qu'on s'est aperçu qu'elle a été introduite en 2017.
___
CS
CS
-
solar10
- Modérateur en chef

- Messages : 21638
- Enregistré le : 01 nov. 2017, 12:15
- Score de réactions : 751
- Dernière activité : Hier, 23:21
- Localisation : https://www.liege.be/fr/evenements/agenda
- Âge : 63
Une I.A. découvre une faille 0-day présente dans le kernel Linux depuis 2017
Bah si le binz n'a été découvert qu'il y a 3 semaines seulement, le fix est sorti rapidement.
Oui, il existait depuis 2017, mais personne n'en savait rien.
Oui, il existait depuis 2017, mais personne n'en savait rien.
Internet: Edpnet VDSL XL + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Wavefrontier T90 (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abo découverte) + Clone Betamax + 4x Fritz!Fon C5
Tel Mobile: abo DIGI5 (eSIM) - Google Pixel 7a
NAS: Orange Pi 3 LTS avec boitier Fantec 4 baies, 26TB
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Wavefrontier T90 (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abo découverte) + Clone Betamax + 4x Fritz!Fon C5
Tel Mobile: abo DIGI5 (eSIM) - Google Pixel 7a
NAS: Orange Pi 3 LTS avec boitier Fantec 4 baies, 26TB
-
cezame
- Membre

- Messages : 6793
- Enregistré le : 09 avr. 2018, 12:29
- Score de réactions : 217
- Dernière activité : Hier, 22:58
- Localisation : Triangle BFL
- Âge : 76
Une I.A. découvre une faille 0-day présente dans le kernel Linux depuis 2017
Et cette faille ne semble avoir affecté personne
___
CS
CS
-
sohka
- Membre

- Messages : 190
- Enregistré le : 18 nov. 2017, 11:32
- Score de réactions : 11
- Dernière activité : Hier, 22:00
Une I.A. découvre une faille 0-day présente dans le kernel Linux depuis 2017
Non, ça ne marche pas comme ça. Tu n'en as pris connaissance il y a quelques jours que grâce au travail des chercheurs de copy.fail mais la faille peut très bien avoir été découverte par d'autres groupes moins bien intentionné.cezame a écrit : 02 mai 2026, 11:02 La faille n'a été découverte que très récemment et est déjà fixée.
C'est en remontant dans l'historique du kernel qu'on s'est aperçu qu'elle a été introduite en 2017.
Ce n'est pas parce que vous n'avez pas connaissance de quelque chose, que ça n'existe pas. Et tu te gourres dans le calendrier, les devs du kernel ont été notifié de la faille le 23/03, il y a 5 semaines donc. Le patch a été commité dans la branche main du kernel le 01/04, ca a donc pris un mois pour commencer le backport vers les branches LTS. C'est très long. Ce n'est devenu une faille 0-day qu'à cause de la lenteur de ce backport. Les devs avaient bien le temps de patcher toutes les versions supportées du kernel avant le public disclosure.solar10 a écrit : 02 mai 2026, 11:03 Bah si le binz n'a été découvert qu'il y a 3 semaines seulement, le fix est sorti rapidement.
Oui, il existait depuis 2017, mais personne n'en savait rien.
À nouveau, faire l'autruche n'apporte rien de bon, à part peut être a l'égo.
-
brunob
- Membre

- Messages : 1171
- Enregistré le : 21 sept. 2022, 18:32
- Score de réactions : 190
- Dernière activité : En ligne actuellement
- Âge : 66
Une I.A. découvre une faille 0-day présente dans le kernel Linux depuis 2017
Il est tout a fait possible que des hackers aient découvert cette faille auparavant mais son exploitation aurait probablement laissé quelques traces vu l'emploi massif de linux au niveau des serveurs qui sont quand même monitorés.
Car oui windows est le plus répandu du côté du end-user mais qui on tient compte du trafic sur internet c'est quand même des machines sous linux qui en manipulent le plus.
On peut disserter des années sur le sujet, il n'en demeure pas moins qu'on est assez loin de la pléthore de failles de windaube qui elles ont permis pas mal de hacks avant d'être découvertes et surtout patchées.
Car oui windows est le plus répandu du côté du end-user mais qui on tient compte du trafic sur internet c'est quand même des machines sous linux qui en manipulent le plus.
On peut disserter des années sur le sujet, il n'en demeure pas moins qu'on est assez loin de la pléthore de failles de windaube qui elles ont permis pas mal de hacks avant d'être découvertes et surtout patchées.
-
sohka
- Membre

- Messages : 190
- Enregistré le : 18 nov. 2017, 11:32
- Score de réactions : 11
- Dernière activité : Hier, 22:00
Une I.A. découvre une faille 0-day présente dans le kernel Linux depuis 2017
Non, l'exploitation de faille ne laisse pas forcément de traces. Et une faille n'est pas forcément systématiquement utilisée a grande échelle.brunob a écrit : 02 mai 2026, 15:31 Il est tout a fait possible que des hackers aient découvert cette faille auparavant mais son exploitation aurait probablement laissé quelques traces vu l'emploi massif de linux au niveau des serveurs qui sont quand même monitorés.
Car oui windows est le plus répandu du côté du end-user mais qui on tient compte du trafic sur internet c'est quand même des machines sous linux qui en manipulent le plus.
On peut disserter des années sur le sujet, il n'en demeure pas moins qu'on est assez loin de la pléthore de failles de windaube qui elles ont permis pas mal de hacks avant d'être découvertes et surtout patchées.
Pourquoi déplacer la discussion sur Windows ? Le sujet est centré sur Linux, il me semble.
-
brunob
- Membre

- Messages : 1171
- Enregistré le : 21 sept. 2022, 18:32
- Score de réactions : 190
- Dernière activité : En ligne actuellement
- Âge : 66
Une I.A. découvre une faille 0-day présente dans le kernel Linux depuis 2017
Pas forcément.... j’ai dit probablement..
Qui parle de déplacer la discussion ?
Je pense que l’on peut exprimer ici son opinion qui sera pour moi la dernière sur ce sujet.... je préfère te laisser à tes certitudes
Qui parle de déplacer la discussion ?
Je pense que l’on peut exprimer ici son opinion qui sera pour moi la dernière sur ce sujet.... je préfère te laisser à tes certitudes