Une I.A. découvre une faille 0-day présente dans le kernel Linux depuis 2017

Discussions sur la sécurisation des protocoles, les authentifications, les CVE, les failles de sécu, le chiffrement,...
Avatar du membre
solar10
Modérateur en chef
Modérateur en chef
Messages : 21638
Enregistré le : 01 nov. 2017, 12:15
Score de réactions : 751
Dernière activité : Hier, 23:21
Localisation : https://www.liege.be/fr/evenements/agenda
Âge : 63

Une I.A. découvre une faille 0-day présente dans le kernel Linux depuis 2017

Message par solar10 »

Internet: Edpnet VDSL XL + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Wavefrontier T90 (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abo découverte) + Clone Betamax + 4x Fritz!Fon C5
Tel Mobile: abo DIGI5 (eSIM) - Google Pixel 7a
NAS: Orange Pi 3 LTS avec boitier Fantec 4 baies, 26TB
Avatar du membre
sohka
Membre
Membre
Messages : 190
Enregistré le : 18 nov. 2017, 11:32
Score de réactions : 11
Dernière activité : Hier, 22:00

Une I.A. découvre une faille 0-day présente dans le kernel Linux depuis 2017

Message par sohka »

À noter que c'est actuellement uniquement patché dans la version 6.9.12 du kernel. Une Fedora à jour est protégée par exemple. Mais pour une Debian, il faut encore attendre.

Edit : voilà la page pour suivre l'avancée du patching de la CVE sous Debian
Avatar du membre
Unix-Linux
Membre
Membre
Messages : 12510
Enregistré le : 10 nov. 2017, 21:50
Score de réactions : 167
Dernière activité : Hier, 21:45

Une I.A. découvre une faille 0-day présente dans le kernel Linux depuis 2017

Message par Unix-Linux »

C'est vulnérable dans de vieux kernel : v5.10.*, v6.1.*, v6.12.* ... Le dernier étant en V7 après le v6.19.*

https://app.opencve.io/cve/CVE-2026-31431
Parabole Triax Multifeed 4 LNB + DAB+ RTL2832U R820T2 + CI Module
Base (Voo HFC - EDPnet VDSL XL - Brutele - RealRoot - Tvcablenet)
Raspberry Pi 4 : FreeBSD-arm64-aarch64
Raspberry Pi 4 : Gentoo arm64
Orange Pi 5 Ultra : DietPi + NAS
Server : Ubuntu LTS
Avatar du membre
sohka
Membre
Membre
Messages : 190
Enregistré le : 18 nov. 2017, 11:32
Score de réactions : 11
Dernière activité : Hier, 22:00

Une I.A. découvre une faille 0-day présente dans le kernel Linux depuis 2017

Message par sohka »

Non, toutes les versions du kernel étaient affectées lors du signalement de la CVE. C'est juste que le processus de dev implique d'introduire le patch dans la branch main et de le backporter dans les branches LTS. La question est surtout pourquoi ça prend autant de temps.
Avatar du membre
Unix-Linux
Membre
Membre
Messages : 12510
Enregistré le : 10 nov. 2017, 21:50
Score de réactions : 167
Dernière activité : Hier, 21:45

Une I.A. découvre une faille 0-day présente dans le kernel Linux depuis 2017

Message par Unix-Linux »

Beaucoup plus rapidement que les patchs/chewing-gum de chez windoze ;-)
Parabole Triax Multifeed 4 LNB + DAB+ RTL2832U R820T2 + CI Module
Base (Voo HFC - EDPnet VDSL XL - Brutele - RealRoot - Tvcablenet)
Raspberry Pi 4 : FreeBSD-arm64-aarch64
Raspberry Pi 4 : Gentoo arm64
Orange Pi 5 Ultra : DietPi + NAS
Server : Ubuntu LTS
Avatar du membre
sohka
Membre
Membre
Messages : 190
Enregistré le : 18 nov. 2017, 11:32
Score de réactions : 11
Dernière activité : Hier, 22:00

Une I.A. découvre une faille 0-day présente dans le kernel Linux depuis 2017

Message par sohka »

Unix-Linux a écrit : 30 avr. 2026, 13:42 Beaucoup plus rapidement que les patchs/chewing-gum de chez windoze ;-)
Mouais, pour rappel, la faille est dans le module depuis 2017. Je me vanterais pas trop sur la rapidité de patching de Linux.

En attendant, le patch descend tout doucement vers les différentes distributions. La branche stable 25.12 d'OpenWrt va probablement en bénéficier dans les heures qui viennent avec le kernel bump 6.12.85.
Avatar du membre
cezame
Membre
Membre
Messages : 6793
Enregistré le : 09 avr. 2018, 12:29
Score de réactions : 217
Dernière activité : Hier, 22:58
Localisation : Triangle BFL
Âge : 76

Une I.A. découvre une faille 0-day présente dans le kernel Linux depuis 2017

Message par cezame »

La faille n'a été découverte que très récemment et est déjà fixée.
C'est en remontant dans l'historique du kernel qu'on s'est aperçu qu'elle a été introduite en 2017.
___
CS
Avatar du membre
solar10
Modérateur en chef
Modérateur en chef
Messages : 21638
Enregistré le : 01 nov. 2017, 12:15
Score de réactions : 751
Dernière activité : Hier, 23:21
Localisation : https://www.liege.be/fr/evenements/agenda
Âge : 63

Une I.A. découvre une faille 0-day présente dans le kernel Linux depuis 2017

Message par solar10 »

Bah si le binz n'a été découvert qu'il y a 3 semaines seulement, le fix est sorti rapidement.
Oui, il existait depuis 2017, mais personne n'en savait rien.
Internet: Edpnet VDSL XL + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Wavefrontier T90 (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abo découverte) + Clone Betamax + 4x Fritz!Fon C5
Tel Mobile: abo DIGI5 (eSIM) - Google Pixel 7a
NAS: Orange Pi 3 LTS avec boitier Fantec 4 baies, 26TB
Avatar du membre
cezame
Membre
Membre
Messages : 6793
Enregistré le : 09 avr. 2018, 12:29
Score de réactions : 217
Dernière activité : Hier, 22:58
Localisation : Triangle BFL
Âge : 76

Une I.A. découvre une faille 0-day présente dans le kernel Linux depuis 2017

Message par cezame »

Et cette faille ne semble avoir affecté personne
___
CS
Avatar du membre
sohka
Membre
Membre
Messages : 190
Enregistré le : 18 nov. 2017, 11:32
Score de réactions : 11
Dernière activité : Hier, 22:00

Une I.A. découvre une faille 0-day présente dans le kernel Linux depuis 2017

Message par sohka »

cezame a écrit : 02 mai 2026, 11:02 La faille n'a été découverte que très récemment et est déjà fixée.
C'est en remontant dans l'historique du kernel qu'on s'est aperçu qu'elle a été introduite en 2017.
Non, ça ne marche pas comme ça. Tu n'en as pris connaissance il y a quelques jours que grâce au travail des chercheurs de copy.fail mais la faille peut très bien avoir été découverte par d'autres groupes moins bien intentionné.
solar10 a écrit : 02 mai 2026, 11:03 Bah si le binz n'a été découvert qu'il y a 3 semaines seulement, le fix est sorti rapidement.
Oui, il existait depuis 2017, mais personne n'en savait rien.
Ce n'est pas parce que vous n'avez pas connaissance de quelque chose, que ça n'existe pas. Et tu te gourres dans le calendrier, les devs du kernel ont été notifié de la faille le 23/03, il y a 5 semaines donc. Le patch a été commité dans la branche main du kernel le 01/04, ca a donc pris un mois pour commencer le backport vers les branches LTS. C'est très long. Ce n'est devenu une faille 0-day qu'à cause de la lenteur de ce backport. Les devs avaient bien le temps de patcher toutes les versions supportées du kernel avant le public disclosure.
cezame a écrit : 02 mai 2026, 11:07 Et cette faille ne semble avoir affecté personne
À nouveau, faire l'autruche n'apporte rien de bon, à part peut être a l'égo.
Avatar du membre
brunob
Membre
Membre
Messages : 1171
Enregistré le : 21 sept. 2022, 18:32
Score de réactions : 190
Dernière activité : En ligne actuellement
Âge : 66

Une I.A. découvre une faille 0-day présente dans le kernel Linux depuis 2017

Message par brunob »

Il est tout a fait possible que des hackers aient découvert cette faille auparavant mais son exploitation aurait probablement laissé quelques traces vu l'emploi massif de linux au niveau des serveurs qui sont quand même monitorés.

Car oui windows est le plus répandu du côté du end-user mais qui on tient compte du trafic sur internet c'est quand même des machines sous linux qui en manipulent le plus.

On peut disserter des années sur le sujet, il n'en demeure pas moins qu'on est assez loin de la pléthore de failles de windaube qui elles ont permis pas mal de hacks avant d'être découvertes et surtout patchées.
Avatar du membre
sohka
Membre
Membre
Messages : 190
Enregistré le : 18 nov. 2017, 11:32
Score de réactions : 11
Dernière activité : Hier, 22:00

Une I.A. découvre une faille 0-day présente dans le kernel Linux depuis 2017

Message par sohka »

brunob a écrit : 02 mai 2026, 15:31 Il est tout a fait possible que des hackers aient découvert cette faille auparavant mais son exploitation aurait probablement laissé quelques traces vu l'emploi massif de linux au niveau des serveurs qui sont quand même monitorés.

Car oui windows est le plus répandu du côté du end-user mais qui on tient compte du trafic sur internet c'est quand même des machines sous linux qui en manipulent le plus.

On peut disserter des années sur le sujet, il n'en demeure pas moins qu'on est assez loin de la pléthore de failles de windaube qui elles ont permis pas mal de hacks avant d'être découvertes et surtout patchées.
Non, l'exploitation de faille ne laisse pas forcément de traces. Et une faille n'est pas forcément systématiquement utilisée a grande échelle.

Pourquoi déplacer la discussion sur Windows ? Le sujet est centré sur Linux, il me semble.
Avatar du membre
brunob
Membre
Membre
Messages : 1171
Enregistré le : 21 sept. 2022, 18:32
Score de réactions : 190
Dernière activité : En ligne actuellement
Âge : 66

Une I.A. découvre une faille 0-day présente dans le kernel Linux depuis 2017

Message par brunob »

Pas forcément.... j’ai dit probablement..

Qui parle de déplacer la discussion ?

Je pense que l’on peut exprimer ici son opinion qui sera pour moi la dernière sur ce sujet.... je préfère te laisser à tes certitudes

Retourner vers « Sécurité »