Ouvrir le menu principal

MacGeneration

Recherche

Copy Fail, une faille dénichée par une IA, particulièrement dangereuse pour les serveurs

Nicolas Furno

lundi 04 mai 2026 à 11:47 • 17

Intelligence artificielle

Copy Fail (CVE-2026-31431) est une faille de sécurité assez majeure qui a été rendue publique en fin de semaine dernière. Elle exploite un bug dans le noyau de Linux qui permet à n’importe quel utilisateur sur la machine d’obtenir des droits administrateurs, autrement dit, une porte ouverte sur tout le système et ses fichiers. Si cette vulnérabilité est dangereuse dans toutes les situations, elle devient redoutable dans le monde des serveurs. C’est d’autant plus vrai pour ceux qui reposent sur un système de virtualisation comme Docker, où chaque instance est en théorie isolée du reste du système.

Un ordinateur affecté par la faille : l’utilisateur non root (1) obtient les privilèges d’administrateur (3) après avoir appliqué la preuve de concept (2). Image MacGeneration.

Le bug sous-jacent n’est pas récent, la brèche exploitant une modification apportée en 2017 au kernel Linux. Pendant près de dix ans, elle n’a jamais été rendue publique et c’est une intelligence artificielle qui a mis les chercheurs en sécurité sur la piste. Elle illustre bien l’efficacité des grands modèles de langage pour dénicher des failles et elle ne sera certainement pas la dernière du genre. Il faut dire que Copy Fail repose sur plusieurs fonctionnalités différentes, utilisées d’une manière bien spécifique pour obtenir les droits root sans les autorisations adéquates. Les plus curieux pourront lire les explications complètes et très techniques [dans cet article.

Les IA excellent sur ces explorations transversales qui permettent de tisser des liens entre des éléments qui n’ont normalement rien à voir. Trois modifications du noyau Linux — une publiée en 2011, la deuxième en 2015 et enfin la troisième en 2017 — sont nécessaires pour aboutir à une vulnérabilité exploitable. Surtout, chaque changement pris indépendamment ne pose aucun problème : c’est bien l’association des trois qui forme la faille et personne à l’époque n’a fait le rapprochement.

Mythos : Anthropic juge son nouveau modèle trop dangereux pour être publié

Mythos : Anthropic juge son nouveau modèle trop dangereux pour être publié

Copy Fail est d’autant plus redoutable que son exploitation est très simple. Dès lors que l’on a accès à l’ordinateur via le terminal, 732 octets de code suffisent à obtenir les droits administrateurs sur n’importe quelle distribution Linux. Le code source de la preuve de concept (proof of concept, POC) est distribué sur GitHub et il suffit de dix lignes de Python pour exploiter la vulnérabilité partout, sans variation d’une distribution à l’autre.

Les correctifs sont déjà en place

Fort heureusement, le noyau Linux a été corrigé avant la diffusion de la nouvelle et la plupart des distributions proposent maintenant la version amendée. Un redémarrage n’est pas forcément nécessaire, ce qui simplifie sa mise en place. Si ce n’est pas le cas ou si, pour une raison ou une autre, vous ne pouvez pas installer les mises à jour, alors deux lignes de commande à exécuter avec les autorisations administrateur permettent de se prémunir contre la faille de sécurité en désactivant l’une des fonctionnalités nécessaires.

Ce correctif intermédiaire ne devrait pas gêner le bon fonctionnement de l’écrasante majorité des serveurs et ordinateurs personnels, mais il pourrait ralentir les performances. Mettre à jour le kernel reste la meilleure option pour se prémunir pleinement de cette faille, en attendant la prochaine…

ChatGPT : après la santé, l’IA d’OpenAI veut aussi analyser vos comptes bancaires

15/05/2026 à 20:30

• 30


L'IA Mythos Preview a permis de contourner la meilleure protection matérielle d'Apple, le MIE des puces M5

15/05/2026 à 17:35

• 18


Le rachat de SFR par Bouygues, Free et Orange prend du retard

15/05/2026 à 17:22

• 17


Une faille permet de contourner BitLocker sous Windows 11, et ça ressemble à une porte dérobée

15/05/2026 à 15:55

• 23


Les Mac Studio que vous ne pouvez pas acheter sont dans les serveurs AWS d'Amazon

15/05/2026 à 12:35

• 18


Microsoft prépare des manettes capables de se connecter au cloud, sans console

15/05/2026 à 11:30

• 28


Raycast 2 se prépare avec une première bêta déjà bien fournie

15/05/2026 à 08:45

• 6


Sihoo Doro C300 Pro V2 : le fauteuil qui colle à vos mouvements plutôt que de les figer 📍

15/05/2026 à 08:00

• 0


Codex Mobile code et pilote les Mac depuis un smartphone

15/05/2026 à 07:58

• 19


Intel aurait déjà commencé la production test pour Apple

14/05/2026 à 22:00

• 25


ChatGPT dans Siri : Altman trouve le deal injuste et voudrait attaquer Apple

14/05/2026 à 21:30

• 56


La taxe sur les petits colis devait amener 400 millions sur l'année, elle se limite à 2,3 millions d'euros par mois

14/05/2026 à 19:26

• 71


Nvidia a dépassé 5,5 billions de dollars de capitalisation boursière, une première

14/05/2026 à 17:11

• 42


Apple sort Safari 26.5 pour Sequoia et Sonoma, un peu trop en retard

14/05/2026 à 14:58

• 13


Coup d’œil sur l’Active Sport Loop, le bracelet pour sportif signé Native Union

14/05/2026 à 11:35

• 1


Attention aux autorisations de macOS si vous avez de la domotique et un autre navigateur que Safari

14/05/2026 à 11:05

• 19