Une nouvelle faille de sécurité permettant l'élévation de privilèges menace les utilisateurs d'Arch Linux. Son nom : PinThef

  • PinTheft est une vulnérabilité d'élévation de privilèges locale sous Linux.
  • Cette faille de sécurité publique affecte principalement les systèmes Arch Linux.
  • Les experts recommandent de mettre à jour le noyau immédiatement.

PinThef

Vol de code PIN Il s'agit du nom d'une nouvelle vulnérabilité d'élévation de privilèges sous Linux, déjà exploitée publiquement et qui suscite l'inquiétude des administrateurs et des experts en cybersécurité. Cette faille affecte le sous-système RDS (Reliable Datagram Sockets) du noyau et permet à un attaquant local d'obtenir les privilèges root sur les systèmes vulnérables.

Le problème a été identifié par l'équipe de recherche V12 et, bien qu'il ne possède pas encore d'identifiant CVE officiel, Un correctif est déjà disponible.Les chercheurs expliquent que l'exploit tire parti d'une vulnérabilité de double libération de mémoire au sein du chemin « zerocopy » de RDS, en la combinant avec io_uring pour écraser le cache de pages système. Selon les experts, Le risque le plus important se concentre actuellement sur Arch Linux., car cette distribution charge par défaut le module RDS nécessaire à l'exploitation de la vulnérabilité.

Le vol de code PIN et le problème croissant de l'élévation de privilèges sous Linux

L'apparition de PinTheft s'ajoute à une série de vulnérabilités d'élévation de privilèges locales ayant affecté le noyau Linux ces derniers mois. Des cas tels que : Fragment sale, Fragnesia o Échec de la copie Ils avaient déjà démontré que ces types de failles pouvaient rapidement se transformer en menaces réelles lorsque le code de la preuve de concept était publié et mis à la disposition de la communauté.

Dans le cas précis de PinTheft, l'exploitation requiert plusieurs conditions spécifiques : le module RDS doit être chargé, io_uring doit être activé et un binaire SUID accessible doit exister sur le système. Cela réduit considérablement la surface d'attaque par rapport à d'autres vulnérabilités similaires, même si les experts soulignent qu'Arch Linux remplit déjà plusieurs de ces conditions par défaut.

Les chercheurs recommandent de mettre à jour immédiatement le noyau vers une version corrigée. Pour ceux qui ne peuvent pas appliquer le correctif immédiatement, une solution temporaire est proposée : désactiver et bloquer le chargement des modules RDS à l’aide de modprobe.

La publication d'exploits fonctionnels pour les vulnérabilités Linux accroît la pression sur les administrateurs et les équipes de sécurité, notamment dans les environnements multi-utilisateurs, les serveurs partagés ou les infrastructures critiques où une escalade locale peut rapidement se transformer en une compromission totale du système.


Ajouter comme source préférée