Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Image générée par IA

La faille Linux « CopyFail » menace l'accès root en pleine panne d'Ubuntu

Image générée par IA

Une vulnérabilité critique de Linux, baptisée CopyFail et répertoriée sous le code CVE-2026-31431, permet aux attaquants d'obtenir un accès root sur les systèmes utilisant des noyaux datant de 2017. La publication du code d'exploitation a accru les risques pour les centres de données et les appareils personnels. L'infrastructure d'Ubuntu est hors ligne depuis plus d'une journée en raison d'une attaque DDoS, ce qui entrave la communication sur la sécurité.

Des chercheurs ont révélé l'existence de CopyFail, une faille dangereuse affectant pratiquement toutes les versions de Linux, y compris celles depuis 2017. Identifiée sous le nom de CVE-2026-31431, elle permet aux pirates de prendre le contrôle root sur les PC et les serveurs. Des correctifs sont disponibles, mais de nombreuses machines restent exposées alors que les défenseurs s'efforcent de les appliquer, selon les détails rapportés pour la première fois par WIRED le 1er mai 2026. Une heure de scan suffit pour l'exploitation, a noté TechRadar le même jour, exhortant à une mise à jour immédiate pour éviter des compromissions graves. La page de statut de Canonical indique : « L'infrastructure web de Canonical subit une attaque transfrontalière soutenue et nous travaillons pour y remédier ». Des serveurs tels que security.ubuntu.com, archive.ubuntu.com et ubuntu.com sont inaccessibles depuis jeudi matin, le 1er mai. Un groupe pro-iranien a revendiqué sur Telegram la responsabilité de l'attaque DDoS utilisant le service de stress « Beam », qui a également visé eBay récemment. La panne a suivi la publication du code d'exploitation, limitant la capacité d'Ubuntu à diffuser des conseils. Les mises à jour restent accessibles via des sites miroirs, bien que les responsables soient restés silencieux au-delà de la mise à jour du statut. Les services de stress, façades pour des attaques DDoS payantes, persistent malgré les efforts des forces de l'ordre.

Ce que les gens disent

Les discussions sur X soulignent l'inquiétude concernant la vulnérabilité CopyFail (CVE-2026-31431), qui permet un accès root non privilégié sur les principales distributions Linux depuis 2017 via un simple script Python. Les utilisateurs exhortent à appliquer immédiatement les correctifs du noyau ou à désactiver les modules, notant une évitement de la surveillance de l'intégrité des fichiers. La panne d'infrastructure d'Ubuntu, causée par une attaque DDoS et revendiquée par le groupe pro-iranien 313 Team, retarde les mises à jour de sécurité. Des experts en sécurité proposent des mesures d'atténuation et des renseignements sur les menaces, tandis que certains partagent des démonstrations et expriment leur frustration.

Articles connexes

Quatre jours après que la divulgation de l'exploit CopyFail (CVE-2026-31431) a perturbé les services Ubuntu, le gouvernement américain a mis en garde contre ses risques critiques pour les systèmes Linux, exhortant à une correction immédiate face à la diffusion publique du code d'exploitation.

Rapporté par l'IA

Red Hat a fourni un lien officiel vers des informations sur la vulnérabilité CopyFail, identifiée sous le nom de CVE-2026-31431. La page de sécurité détaille un correctif pour ce problème d'élévation de privilèges locale et précise les versions affectées. Cette mesure fait suite à la demande d'un utilisateur réclamant une publication plus rapide du correctif.

Le compte Twitter officiel d'Ubuntu a publié un tweet, désormais supprimé, faisant la promotion d'un faux agent IA qui redirigeait les utilisateurs vers une escroquerie aux cryptomonnaies. Cet incident survient après une attaque DDoS de cinq jours ayant visé les services web de Canonical, qui a pris fin plus tôt ce mois-ci.

Rapporté par l'IA

Daemon Tools, une application populaire de montage d'images disque, a été compromise dans une attaque par chaîne d'approvisionnement débutant le 8 avril, diffusant des logiciels malveillants via des mises à jour officielles. La société de sécurité Kaspersky a signalé des infections sur des milliers de machines dans plus de 100 pays. Il est vivement conseillé aux utilisateurs d'analyser leurs systèmes immédiatement.

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser