Ouvrir le menu principal

MacGeneration

Recherche

Une faille dans sudo permet de prendre le contrôle du Mac

Stéphane Moussie

mercredi 03 février 2021 à 18:30 • 57

macOS

Découverte à l'origine sur Linux, une faille dans la commande sudo (CVE-2021-3156), qui permet d'exécuter d'autres commandes avec tous les droits, affecte aussi la sécurité du Mac. À l'aide d'une méthode nommée heap overflow qui s'attaque à la mémoire temporaire, des chercheurs de Qualys ont trouvé comment exploiter sudo sans mot de passe pour s'arroger les droits administrateur de l'ordinateur.

La vulnérabilité est présente depuis au moins 10 ans, mais elle n'a été découverte que récemment. Pour être exploitée, elle demande d'avoir accès au système, ce qui limite les risques immédiats, même si un malandrin peut s'appuyer sur l'installation d'un malware pour parvenir à ses fins.

Comme le rapporte ZDNet, plusieurs chercheurs en sécurité ont confirmé la présence de la faille sur Mac (Intel et Apple Silicon), y compris sur macOS Big Sur 11.2 sorti cette semaine. Contacté par le site, Apple s'est refusé à tout commentaire, mais on imagine qu'un correctif est en préparation.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Prime Day : le gros récap’ des offres à ne pas rater (AirPods, iPhone 16e, domotique…)

15:55

• 1


De nombreuses manettes pour iPhone, iPad et Mac en promotion pour les jours Flash Prime

14:55

• 0


C'est le moment de passer à DockKit grâce aux Prime Day : le stabilisateur avec MagSafe dès 125 €

13:29

• 1


Microsoft va faire disparaître les méthodes pour créer un compte local avec Windows 11 et imposer un compte Microsoft

13:15

• 28


Prime Day : l’écran externe Asus 27" 5K, testé par nos soins, est en promo à 749 €

11:26

• 13


Prime Day : les AirPods 4 dès 113 €, un prix jamais vu

09:30

• 2


Prime Day : le Mac mini M4 à partir de 585 €

08:05

• 4


Et si Apple lançait finalement un MacBook Pro M5 en octobre

06:58

• 12


Les chargeurs Apple sont moins chers que d’habitude durant les Jours Flash Prime

06:50

• 0


ChatGPT va intégrer ses propres apps tierces : une concurrence frontale avec l’App Store ?

06/10/2025 à 21:15

• 23


AMD va fournir 6 GW de puissance de calcul à OpenAI, qui va récupérer 10 % d'AMD en retour

06/10/2025 à 19:45

• 27


Apple distribue les deuxième bêtas d’iOS 26.1, macOS 26.1 et toutes les autres

06/10/2025 à 19:17

• 25


Astuce : prendre une capture d'écran dans une vidéo avec QuickTime Player

06/10/2025 à 16:49

• 17


MacBook Air M4 : la chute des prix se poursuit à la rentrée pour ce nouvel incontournable  🆕

06/10/2025 à 16:19

• 167


Un MacBook équipé d'une connexion 5G, ça vous dit ?

06/10/2025 à 14:44

• 38


iPad Pro M5 : un vol dans la chaîne logistique d’Apple ?

06/10/2025 à 14:20

• 26