Une IA découvre une faille de 15 ans dans le noyau Linux
L'outil de détection d'anomalies VEGA de Nebula, alimenté par l'IA, a découvert GhostLock (CVE-2026-43499), une vulnérabilité use-after-free dormant depuis 2011.
WIRED — Elle accorde l'accès root à tout utilisateur connecté sur les systèmes non patchés, sans droits spéciaux. Toutes les distributions majeures sont affectées ; Ubuntu 24.04, 22.04 et 20.04 LTS restent vulnérables.
La vulnérabilité GhostLock, répertoriée sous la référence CVE-2026-43499, a été identifiée par l'équipe de Nebula Security grâce à VEGA, leur outil de détection basé sur l'IA. Il s'agit d'une faille de type use-after-free présente dans le noyau Linux depuis 2011, étant ainsi restée invisible pendant plus de dix ans.
L'exploitation de ce bug permet à tout utilisateur connecté d'élever ses privilèges au niveau root, offrant ainsi un contrôle administratif total sur la machine. Cette faille affecte toutes les distributions Linux majeures, notamment les versions LTS d'Ubuntu 20.04, 22.04 et 24.04, qui demeurent vulnérables.
En reconnaissance de cette découverte, Google a versé une récompense de 92 000 dollars aux chercheurs. Bien que des correctifs soient en cours de déploiement, la couverture des mises à jour reste inégale selon les systèmes.
Tribune des lecteurs
Pas encore de contributions — lance le débat.
Lance la discussion
Pas de compte ni de mot de passe — saisis simplement ton adresse e-mail et nous t’envoyons un lien de connexion à usage unique. Première visite ? Tout se met en place automatiquement.
Ton évaluation sera appliquée automatiquement après ta connexion.
Vérifie ta boîte mail
Nous avons envoyé un lien de connexion à …. Ouvre-le sur cet appareil — cet onglet te connectera automatiquement.
En attente de ton clic …
·