DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Logo noir d'Anthropic Claude avec son symbole en étoile sur un fond terracotta à motifs géométriques en zigzag.
    Claude : les filigranes invisibles déjà contournés
  • Illustration d’un cerveau numérique en réseau rose fluorescent émergeant d’un ordinateur portable, observant un écran affichant une carte du monde en code binaire, symbolisant l’intelligence artificielle, l’analyse de données et la cybersécurité.
    Menaces & IA : 12 dérives et avancées clés du 26 août 2026 (dont Claude)
  • Main robotique blanche levée sur un fond bleu à côté du logo officiel de LinkedIn.
    LinkedIn réduit de 40% la visibilité des contenus générés par IA
  • Texte « Cyberattack » en lettres numériques bleutées avec effet de distorsion, superposé à une vue aérienne de Kyiv avec la statue de la Mère Patrie au premier plan, symbolisant une cyberattaque ciblant une ville ou une infrastructure nationale.
    Ransomwares & piratages : 13 cyberattaques d’ampleur du 25 août 2026 (dont Medusa)
  • Silhouette sombre d'un pirate informatique en sweat à capuche devant un ordinateur portable, posant devant le drapeau national iranien.
    Mabna Institute : 17 Iraniens inculpés, 31,5 To volés
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Failles / vulnérabilités

Fragnesia : une (nouvelle) faille Linux majeure offre un accès root complet

  • Marc Barbezat
  • 17 mai 2026
  • 2 minutes de lecture
Un ordinateur portable ouvert affiche des lignes de code informatique sur fond noir. À gauche de l'écran se trouve le manchot mascotte de Linux, et à droite, un chapeau rouge de type fedora. Le mot "Fragnesia" est inscrit en grandes lettres blanches entourées de rouge au premier plan. Dans le coin inférieur droit, le logo d'un média d'information est visible.
La faille Fragnesia permet aux attaquants d’obtenir des privilèges root sur Linux. Découvrez comment cette vulnérabilité critique affecte le noyau système.

TL;DR : L’essentiel

  • Fragnesia autorise un attaquant local sans privilèges à modifier des fichiers système en lecture seule pour obtenir instantanément les droits de l’administrateur racine.
  • Le défaut technique se situe dans le sous-système réseau du noyau, provoquant une corruption déterministe de la mémoire cache utilisée pour stocker les fichiers du système.
  • Cette vulnérabilité représente la troisième alerte majeure de ce type en moins de quinze jours, s’inscrivant dans une série noire après les découvertes de Copy Fail et Dirty Frag.
▾ Sommaire
TL;DR : L’essentielLe mécanisme technique de Fragnesia et la corruption du cacheFragnesia : une série noire pour la sécurité du noyau LinuxPour approfondir le sujet

Fragnesia est la dernière vulnérabilité critique identifiée au sein du noyau Linux sous la référence CVE-2026-46300. Avec un score de dangerosité d’un peu moins de 8, cette faille cible directement le noyau, le cœur logiciel qui orchestre les interactions entre le matériel et les applications. Selon les analyses publiées par Security Affairs, ce problème permet à un utilisateur normalement restreint de manipuler la mémoire vive pour s’octroyer des pouvoirs illimités sur la machine.

Le mécanisme technique de Fragnesia et la corruption du cache

Le fonctionnement de Fragnesia repose sur une erreur de logique dans le sous-système XFRM, une brique logicielle gérant les communications réseau sécurisées. Plus précisément, l’attaque cible le « page cache », une zone de la mémoire vive où le système conserve des copies des fichiers disque pour y accéder plus rapidement. En exploitant une mauvaise gestion des fragments de données lors du traitement des paquets réseau, les attaquants parviennent à injecter des octets arbitraires directement dans cette mémoire tampon.

Visuellement, l’attaque se concrétise par la corruption de fichiers binaires essentiels, comme celui gérant les demandes de changement d’utilisateur. En modifiant en mémoire le contenu du fichier /usr/bin/su — qui est normalement protégé en lecture seule —, le pirate peut déclencher l’ouverture d’un terminal de commande avec les pleins pouvoirs. Comme le souligne le rapport détaillé de Bleeping Computer, cette méthode ne nécessite aucune condition de vitesse particulière ou d’attaque temporelle complexe, ce qui rend son exécution particulièrement fiable sur la plupart des distributions modernes.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Fragnesia : une série noire pour la sécurité du noyau Linux

L’apparition de Fragnesia intervient dans un contexte de tension dans l’écosystème Linux. Il s’agit de la troisième élévation de privilèges locale (LPE) découverte en un laps de temps très court, après les failles Copy Fail et Dirty Frag. Bien que ce bug soit distinct, il partage une surface d’attaque similaire et peut être neutralisé par des mesures de protection identiques. Selon les informations relayées par The Hacker News, des correctifs de sécurité sont déjà en cours de déploiement par les principaux éditeurs comme Debian, Ubuntu ou Red Hat.

Pour les infrastructures ne pouvant pas appliquer immédiatement les mises à jour, les experts préconisent de désactiver les fonctionnalités IPsec non essentielles ou de restreindre drastiquement l’accès aux interfaces de commande locales. La rapidité avec laquelle ces vulnérabilités s’enchaînent souligne une attention accrue des chercheurs sur les mécanismes de gestion de la mémoire du noyau, confirmant que Fragnesia s’inscrit dans une tendance de fond où la robustesse du cache système est mise à rude épreuve.

Pour approfondir le sujet

Copy Fail : comment 4 octets suffisent à rooter tout système Linux

Copy Fail : comment 4 octets suffisent à rooter tout système Linux

dcod.ch

La faille Copy Fail permet de rooter la majorité des distributions Linux. Ce bug de logique injecte quatre octets en mémoire vive sans laisser de trace sur le disque. Lire la suite

Dirty Frag : une faille Linux donne le contrôle total des serveurs

Dirty Frag : une faille Linux donne le contrôle total des serveurs

dcod.ch

Une faille critique nommée Dirty Frag permet de prendre le contrôle total des systèmes Linux sans avoir besoin de déclencher une condition de course instable. Lire la suite

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • Linux kernel
  • LPE
  • Page Cache
  • XFRM
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Logo noir d'Anthropic Claude avec son symbole en étoile sur un fond terracotta à motifs géométriques en zigzag.
Lire l'article

Claude : les filigranes invisibles déjà contournés

Gros plan sur plusieurs cartes bancaires Visa rangées dans un portefeuille
Lire l'article

Cartes Visa périmées : une faille NFC permet de valider des paiements

Carte de la Russie aux couleurs du drapeau national sur un fond de code informatique, illustrant l'infiltration du code d'origine russe dans la chaîne d'approvisionnement d'applications sensibles.
Lire l'article

Le code d’origine russe s’infiltre dans des apps sensibles

Des idées de lecture recommandées par DCOD

Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois