DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Visual d'illustration « À découvrir » présentant la vignette officielle du podcast d'Europol sur fond de personne utilisant un ordinateur portable.
    À découvrir : Europol Podcast sur les menaces cyber
  • Passeport, globe et panneau d'aéroport Customs pour illustrer les contrôles aux frontières et comment sécuriser ses données.
    Contrôles aux frontières : comment sécuriser ses données
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Coups de filet & sanctions : 7 opérations contre la cybercriminalité du 7 août 2026 (dont Telegram)
  • Logo de la FINMA sur fond d'ordinateur quantique, illustrant l'alerte selon laquelle la majorité des banques manque de plan de préparation quantique.
    FINMA : la majorité des banques manque de plan post-quantique
  • Un expert DCOD portant un t-shirt noir et un badge visible de DEF CON 34 LAS VEGAS 2026 marche dans une allée centrale bondée de la salle d'exposition de la conférence. Il passe devant de nombreux participants et stands de villages de hackers, notamment le 'Hardware Hacking Village' (avec son logo de crâne au néon) et 'Capture The Flag'. L'arrière-plan fourmille d'activités et de bannières de cybersécurité. L'image est marquée comme générée par IA générative.
    DEF CON bannit les lunettes connectées à caméra pour sa 34e édition
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Carte de la sécurité des cantons suisses
    • Carte de la sécurité des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Failles / vulnérabilités

Fragnesia : une (nouvelle) faille Linux majeure offre un accès root complet

  • Marc Barbezat
  • 17 mai 2026
  • 2 minutes de lecture
Un ordinateur portable ouvert affiche des lignes de code informatique sur fond noir. À gauche de l'écran se trouve le manchot mascotte de Linux, et à droite, un chapeau rouge de type fedora. Le mot "Fragnesia" est inscrit en grandes lettres blanches entourées de rouge au premier plan. Dans le coin inférieur droit, le logo d'un média d'information est visible.
La faille Fragnesia permet aux attaquants d’obtenir des privilèges root sur Linux. Découvrez comment cette vulnérabilité critique affecte le noyau système.

TL;DR : L’essentiel

  • Fragnesia autorise un attaquant local sans privilèges à modifier des fichiers système en lecture seule pour obtenir instantanément les droits de l’administrateur racine.
  • Le défaut technique se situe dans le sous-système réseau du noyau, provoquant une corruption déterministe de la mémoire cache utilisée pour stocker les fichiers du système.
  • Cette vulnérabilité représente la troisième alerte majeure de ce type en moins de quinze jours, s’inscrivant dans une série noire après les découvertes de Copy Fail et Dirty Frag.
▾ Sommaire
TL;DR : L’essentielLe mécanisme technique de Fragnesia et la corruption du cacheFragnesia : une série noire pour la sécurité du noyau LinuxPour approfondir le sujet

Fragnesia est la dernière vulnérabilité critique identifiée au sein du noyau Linux sous la référence CVE-2026-46300. Avec un score de dangerosité d’un peu moins de 8, cette faille cible directement le noyau, le cœur logiciel qui orchestre les interactions entre le matériel et les applications. Selon les analyses publiées par Security Affairs, ce problème permet à un utilisateur normalement restreint de manipuler la mémoire vive pour s’octroyer des pouvoirs illimités sur la machine.

Le mécanisme technique de Fragnesia et la corruption du cache

Le fonctionnement de Fragnesia repose sur une erreur de logique dans le sous-système XFRM, une brique logicielle gérant les communications réseau sécurisées. Plus précisément, l’attaque cible le « page cache », une zone de la mémoire vive où le système conserve des copies des fichiers disque pour y accéder plus rapidement. En exploitant une mauvaise gestion des fragments de données lors du traitement des paquets réseau, les attaquants parviennent à injecter des octets arbitraires directement dans cette mémoire tampon.

Visuellement, l’attaque se concrétise par la corruption de fichiers binaires essentiels, comme celui gérant les demandes de changement d’utilisateur. En modifiant en mémoire le contenu du fichier /usr/bin/su — qui est normalement protégé en lecture seule —, le pirate peut déclencher l’ouverture d’un terminal de commande avec les pleins pouvoirs. Comme le souligne le rapport détaillé de Bleeping Computer, cette méthode ne nécessite aucune condition de vitesse particulière ou d’attaque temporelle complexe, ce qui rend son exécution particulièrement fiable sur la plupart des distributions modernes.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Fragnesia : une série noire pour la sécurité du noyau Linux

L’apparition de Fragnesia intervient dans un contexte de tension dans l’écosystème Linux. Il s’agit de la troisième élévation de privilèges locale (LPE) découverte en un laps de temps très court, après les failles Copy Fail et Dirty Frag. Bien que ce bug soit distinct, il partage une surface d’attaque similaire et peut être neutralisé par des mesures de protection identiques. Selon les informations relayées par The Hacker News, des correctifs de sécurité sont déjà en cours de déploiement par les principaux éditeurs comme Debian, Ubuntu ou Red Hat.

Pour les infrastructures ne pouvant pas appliquer immédiatement les mises à jour, les experts préconisent de désactiver les fonctionnalités IPsec non essentielles ou de restreindre drastiquement l’accès aux interfaces de commande locales. La rapidité avec laquelle ces vulnérabilités s’enchaînent souligne une attention accrue des chercheurs sur les mécanismes de gestion de la mémoire du noyau, confirmant que Fragnesia s’inscrit dans une tendance de fond où la robustesse du cache système est mise à rude épreuve.

Pour approfondir le sujet

Copy Fail : comment 4 octets suffisent à rooter tout système Linux

Copy Fail : comment 4 octets suffisent à rooter tout système Linux

dcod.ch

La faille Copy Fail permet de rooter la majorité des distributions Linux. Ce bug de logique injecte quatre octets en mémoire vive sans laisser de trace sur le disque. Lire la suite

Dirty Frag : une faille Linux donne le contrôle total des serveurs

Dirty Frag : une faille Linux donne le contrôle total des serveurs

dcod.ch

Une faille critique nommée Dirty Frag permet de prendre le contrôle total des systèmes Linux sans avoir besoin de déclencher une condition de course instable. Lire la suite

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • Linux kernel
  • LPE
  • Page Cache
  • XFRM
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Logo de la FINMA sur fond d'ordinateur quantique, illustrant l'alerte selon laquelle la majorité des banques manque de plan de préparation quantique.
Lire l'article

FINMA : la majorité des banques manque de plan post-quantique

Un bus électrique Yutong indiquant Zürich HB sur les rails de tramway zurichois, au cœur des questions sur la cybersécurité et la protection des données.
Lire l'article

Bus électriques Yutong : Zurich relance les questions de cybersécurité

Personne sur un ordinateur portable consultant le navigateur Google Chrome, illustrant comment Google Chrome corrige plus de 1 000 vulnérabilités de sécurité grâce à l'IA.
Lire l'article

Google Chrome corrige plus de 1 000 vulnérabilités grâce à l’IA

Des idées de lecture recommandées par DCOD

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois