Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
4010 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  [TOPICUNIK] Les vulnérabilités linux

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[TOPICUNIK] Les vulnérabilités linux

n°1512407
li1ju
ho putain, ça tourne !
Posté le 15-05-2026 à 11:20:16  profilanswer
 

Au vu de l'industrialisation des outils (dont l'IA) et du rythme croissant de la découverte des failles sous linux recemment,
voici un topic dans lequel on pourra les indiquer et en parler
aka le cauchemar des sysadmins  :lol:  
 
Liste des cve recentes sur les differentes distributions
- alpine: https://security.alpinelinux.org/
- arch: https://security.archlinux.org/
- debian: https://security-tracker.debian.org [...] ase/stable (et https://security-tracker.debian.org [...] kage/linux pour le kernel)
- redhat: https://access.redhat.com/security/security-updates/cve
- ubuntu: https://ubuntu.com/security/cves
 
Voici les dernieres CVE des dernieres semaines
 
- 1/5/2026: copyfail, faille de type LPE
  CVE-2026-31431
  https://copy.fail/
 
- 7/5/2026: DirtyFrag, type LPE
  CVE-2026-43284 et CVE-2026-43500
  https://github.com/V4bel/dirtyfrag
 
- 13/5/2026: Fragnesia, type LPE
  CVE-2026-46300
  https://github.com/v12-security/poc [...] /fragnesia
 
- 15/5/2026: ssh-keysign-pwn
  CVE-2026-46333
  Read root-owned files as an unprivileged user.
  https://github.com/0xdeadbeefnetwork/ssh-keysign-pwn/


Message édité par li1ju le 15-05-2026 à 18:25:12
mood
Publicité
Posté le 15-05-2026 à 11:20:16  profilanswer
 

n°1512409
li1ju
ho putain, ça tourne !
Posté le 15-05-2026 à 11:32:31  profilanswer
 

et une nouvelle sous nginx

 

CVE-2026-42945
https://depthfirst.com/nginx-rift

 

An 18 year old memory corruption flaw in NGINX Plus and NGINX Open Source lets an unauthenticated attacker crash worker processes or execute remote code with crafted HTTP requests.
les versions de nginx dispos sous debian sont faillibles:
https://security-tracker.debian.org [...] 2026-42945


Message édité par li1ju le 15-05-2026 à 11:37:20
n°1512417
burn2
Pour ceux qui viendront après
Posté le 15-05-2026 à 12:50:09  profilanswer
 

Drapal.


---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
n°1512418
JerryCrazy
Le plus crazy des crazy
Posté le 15-05-2026 à 13:04:45  profilanswer
 

Drapal [:totoz]


---------------
My Digital Life - Ferrovia - FerroviaClub - Jeux Linux
n°1512431
rat de com​bat
attention rongeur méchant!
Posté le 15-05-2026 à 16:34:47  profilanswer
 

Drap. Je plains les sysadmins... Ca me rappelle le temps ou toutes les failles silicium sont "apparus"/devenues publiques. "Heureusement" sur ce coup pour l'instant pas de RCE.


---------------
-/-
n°1512434
Jules Winn​field
порой не та...
Posté le 15-05-2026 à 16:54:42  profilanswer
 

Je voyais, inquiet, la liste des messages grandir, mais ce ne sont que des plantages de drapeaux, ouf :D
 

Spoiler :

mais je plante le mien aussi, on ne sait jamais  [:gordon shumway]

n°1512437
li1ju
ho putain, ça tourne !
Posté le 15-05-2026 à 17:10:17  profilanswer
 

c'est deja bien assez comme ça, oui :o
la faille ssh-keysign-pwn porte désormais l'identification CVE-2026-46333
corrigée dans le kernel 7.0.8: https://cdn.kernel.org/pub/linux/ke [...] eLog-7.0.8


Message édité par li1ju le 15-05-2026 à 17:11:23
n°1512441
thana54
made in concept
Posté le 15-05-2026 à 17:42:14  profilanswer
 
n°1512445
li1ju
ho putain, ça tourne !
Posté le 15-05-2026 à 18:20:01  profilanswer
 

yep. merci, FP mise à jour, avec quelques autres.
à voir pour les autres distros ;)


Message édité par li1ju le 15-05-2026 à 18:24:07
n°1512453
MilesTEG1
Posté le 15-05-2026 à 20:24:59  profilanswer
 

Cool comme sujet !
Enfin je veux dire  [:michrone]  
 


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  [TOPICUNIK] Les vulnérabilités linux

 

Sujets relatifs
linux + windows 11 sur même disque SSD ???[Linux & OSA ][GNU/Linux] Quelles distributions avec Gnat ; AWS inclu
Dual boot Win 10 et Linux Mint capricieux[CACHYOS] Linux Next Gen - Gaming & Performance
OTP linuxQuel Linux et comment l'installer ?
besoin aide simple installation linux en rempl W10Linux pour vieux laptop ?
[Linux] Débutant ! Passer par là ![Gnu/Linux][Debian][Firefox] Problème de rafraichissement de la page
Plus de sujets relatifs à : [TOPICUNIK] Les vulnérabilités linux


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)