Linux : un système vulnérable en dépit de son image de sécurité inébranlable
Une vulnérabilité critique a été récemment découverte au cœur du noyau de linux, le système d'exploitation considéré comme l'un des plus sécurisés. Un ingénieur de sécurité chez SpaceX, Asim Viladi Oglu Manizada, a identifié un bug logique dans le gestionnaire de partage de fichiers CIFS qui permet à un attaquant de provoquer une escalade de privilèges locales (LPE) jusqu'à obtenir des droits root.
La gravité de la faille
Cette vulnérabilité, qui date de 2007, affecte toutes les distributions de linux populaires, y compris Fedora, CentOS, Rocky linux, Kali linux, AlmaLinux et les versions professionnelles de SUSE. Elle permet à un utilisateur disposant déjà de certains droits d'accès, comme un employé ou une application, de se transformer en super-utilisateur avec contrôle absolu sur l'ensemble du système et des données.
Le problème réside dans l'extreme confiance de linux. Lors de la connexion à un serveur de réseau ou à un disque partagé, la fonction de sécurité cifs-utils se lance automatiquement avec les droits root pour vérifier les étiquettes de sécurité. Mais, selon l'ingénieur, le système ne vérifie pas d'où vient réellement cette requête, ce qui permet à un attaquant de forcer cette escalade de privilèges.

Patchs et réactions de la communauté
Néanmoins, la communauté de Linux réagit rapidement à cette vulnérabilité. Les principales distributions ont déjà publié des patchs pour la corriger au cours de ce mois. L'ingénieur a également mis en ligne le code de démonstration du bug pour permettre aux administrateurs de systèmes et aux informaticiens d'entreprises de procéder à des tests contrôlés.
Les experts recommandent non seulement de s'assurer de recevoir ces mises à jour, mais également de vérifier les journaux d'activité pour détecter des comportements anormaux, comme des processus non autorisés exploitant des droits élevés.
