Ouvrir le menu principal

MacGeneration

Recherche

Une faille dans sudo permet de prendre le contrôle du Mac

Stéphane Moussie

mercredi 03 février 2021 à 18:30 • 57

macOS

Découverte à l'origine sur Linux, une faille dans la commande sudo (CVE-2021-3156), qui permet d'exécuter d'autres commandes avec tous les droits, affecte aussi la sécurité du Mac. À l'aide d'une méthode nommée heap overflow qui s'attaque à la mémoire temporaire, des chercheurs de Qualys ont trouvé comment exploiter sudo sans mot de passe pour s'arroger les droits administrateur de l'ordinateur.

La vulnérabilité est présente depuis au moins 10 ans, mais elle n'a été découverte que récemment. Pour être exploitée, elle demande d'avoir accès au système, ce qui limite les risques immédiats, même si un malandrin peut s'appuyer sur l'installation d'un malware pour parvenir à ses fins.

Comme le rapporte ZDNet, plusieurs chercheurs en sécurité ont confirmé la présence de la faille sur Mac (Intel et Apple Silicon), y compris sur macOS Big Sur 11.2 sorti cette semaine. Contacté par le site, Apple s'est refusé à tout commentaire, mais on imagine qu'un correctif est en préparation.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Apple aurait fortement envie de racheter Perplexity

00:00

• 17


AAPL : une class-action lancée par des actionnaires sur les fausses promesses de la WWDC 2024

20/06/2025 à 23:15

• 12


Tesla priée de repousser son service de Robotaxi au Texas

20/06/2025 à 22:35

• 3


Meta prend le contrôle de Scale AI, et tente de recruter chez ses concurrents

20/06/2025 à 20:45

• 5


OK les darons, j'ai besoin d'un Mac : la présentation PowerPoint d'Apple

20/06/2025 à 18:15

• 11


Europe : Apple trouve beaucoup à redire sur les tests d'efficacité énergétique et de résistance des iPhone et iPad

20/06/2025 à 17:27

• 56


Nouveautés d’iOS 26, macOS Tahoe, Liquid Glass… Tous nos articles pour tout savoir sur la WWDC 2025 🆕

20/06/2025 à 17:12

• 13


Comment déclencher l’appareil photo de votre iPhone avec vos AirPods

20/06/2025 à 13:22

• 8


Blocage terminé : Pornhub, Redtube et YouPorn reprennent la main en France

20/06/2025 à 13:17

• 45


Refurb Apple : des MacBook Air M4 de 13" et 15" disponibles en France, Suisse et Belgique 🆕

20/06/2025 à 11:51

• 15


Les YouTubeurs forment les IA vidéo de Google, souvent sans le savoir

20/06/2025 à 11:02

• 21


Avec iPadOS 26, Apple cède et apporte la gestion des fenêtres de macOS à l’iPad

19/06/2025 à 22:29

• 15


La bataille des sites pornos s'intensifie, et s'étend à l'Union européenne

19/06/2025 à 21:00

• 118


macOS 26 : des réglages dans Mail pour marquer les messages comme lu

19/06/2025 à 17:01

• 18


Synology étend sa gamme 2025 avec le DS725+ : deux baies, SSD NVMe et limité sur les disques durs

19/06/2025 à 16:30

• 16


Big Man : un nouveau court métrage filmé à l’iPhone 16 Pro avec le rappeur Stormzy

19/06/2025 à 16:12

• 2