Vulnérabilités Linux exploitées ou publiquement exploitables, et faille critique dans Parallels Desktop
CISA signale l’exploitation active de trois vulnérabilités du noyau Linux, dont une ancienne faille de course dans les sockets cryptographiques, et demande aux agences fédérales américaines d’appliquer rapidement les correctifs et de rechercher d’éventuelles compromissions. Par ailleurs, un chercheur a publié des exploits fonctionnels pour quatre autres failles Linux permettant à un utilisateur local d’obtenir les privilèges root, tandis que les noyaux à jour sont corrigés. Sur Mac, une faille de Parallels Desktop permet aussi à un compte local non administrateur d’exécuter du code en tant que root ; le correctif annoncé est intégré à la version 27, inaccessible aux Mac Intel, sans confirmation publique de Parallels concernant la version corrective.
Ce qu’il faut retenir
- Une faille de Parallels Desktop pour Mac permet à un compte local non administrateur d’exécuter du code avec les privilèges root ; l’attaque nécessite déjà l’exécution de code sur la machine et n’est pas réalisable directement depuis le réseau.
- La vulnérabilité de Parallels Desktop concerne le système hôte Mac plutôt que les machines virtuelles et exploite notamment un socket de service accessible à tous les processus locaux ainsi qu’un traitement dangereux du chemin d’installation d’une appliance virtuelle.
- JFrog indique que le correctif de la faille Parallels est présent dans Desktop 27, mais les Mac Intel ne peuvent pas installer cette version ; Parallels n’a pas publiquement confirmé la version précise qui corrige CVE-2026-90894 ni annoncé de correctif pour la branche 26.
- CISA a ajouté trois vulnérabilités du noyau Linux à son catalogue des vulnérabilités exploitées, en citant une exploitation active ; les failles touchent notamment les chemins TLS, ebtables SNAT et les sockets AF_ALG.
Sources : The Hacker News · BleepingComputer
- Les trois vulnérabilités Linux signalées par CISA peuvent provoquer des dénis de service, des corruptions de données ou des élévations de privilèges locales, selon la faille concernée.
Sources : The Hacker News · BleepingComputer
- Les détails des attaques et l’identité des acteurs ne sont pas connus publiquement, et les trois vulnérabilités ne sont pas signalées comme exploitées par des groupes de rançongiciel.
Sources : The Hacker News · BleepingComputer
- CISA demande aux agences fédérales américaines d’appliquer les correctifs ou mesures d’atténuation et de rechercher d’éventuels signes de compromission sur les actifs concernés.
Sources : BleepingComputer
- Du code d’exploitation fonctionnel a été publié pour quatre autres failles du noyau Linux — DirtyAH6, TUNderflow, PPPoEject et DiagSpill — qui permettent à un utilisateur local d’obtenir root sur les systèmes vulnérables.
Sources : The Hacker News
- Les quatre failles Linux décrites dans l’article sur les exploits publics ont été corrigées dans le noyau, et un système disposant d’un noyau à jour n’est pas affecté ; aucun cas d’exploitation réelle de ces quatre vulnérabilités n’est rapporté dans l’article.
Sources : The Hacker News
- Trois de ces quatre failles dépendent généralement de l’activation des espaces de noms utilisateur non privilégiés, tandis que DiagSpill requiert la disponibilité du module réseau SCTP ; certaines conditions particulières permettent aussi des plantages à distance, sans démonstration générale d’une prise de contrôle distante.
Sources : The Hacker News
- Le chercheur à l’origine des quatre failles Linux indique les avoir découvertes avec l’aide d’un processus assisté par IA, et les correctifs ont été publiés avant la mise à disposition des exploits.
Sources : The Hacker News
Désaccords et incertitudes
Les articles ne caractérisent pas de la même manière l’obligation imposée aux agences fédérales américaines concernant les trois vulnérabilités Linux signalées par CISA.
- CISA recommande aux agences civiles fédérales d’appliquer les correctifs nécessaires avant le 21 septembre 2026, dans le cadre de la directive BOD 26-04.
Sources : The Hacker News
- CISA a marqué les failles comme prioritaires et leur aurait imposé une mise à jour ou une mesure d’atténuation avant la fin de la journée, avec une exigence de triage forensique.
Sources : BleepingComputer
À explorer
Faille d’élévation de privilèges dans Parallels Desktop pour Mac
JFrog décrit une faille locale permettant à un compte non administrateur d’obtenir root sur le Mac hôte. Le correctif annoncé dans la version 27 pose un problème particulier aux utilisateurs de Mac Intel, qui restent sur la branche 26 selon les informations disponibles.
Exploitation active de trois vulnérabilités du noyau Linux
CISA a inscrit trois failles Linux à son catalogue des vulnérabilités exploitées. Les informations publiques ne détaillent pas les attaques, mais les agences fédérales américaines sont invitées ou tenues, selon les articles, à corriger les systèmes et à rechercher des compromissions.
Sources : The Hacker News · BleepingComputer
Publication d’exploits pour quatre autres failles Linux
Des exploits publics permettent d’exploiter quatre vulnérabilités locales du noyau Linux pour obtenir root sur des systèmes non corrigés. Les correctifs sont disponibles et aucun usage réel de ces quatre failles n’est rapporté dans l’article.
Sources : The Hacker News
Sources
- The Hacker NewsParallels Desktop Flaw Lets Non-Admin Mac Users Gain Root, but Intel Macs Can't Install Fix Ouvrir l'article ↗
- The Hacker NewsCISA Flags Three Linux Kernel Vulnerabilities Exploited in the Wild Ouvrir l'article ↗
- The Hacker NewsPublic Exploits Released for Four Linux Kernel Flaws That Enable Local Root Ouvrir l'article ↗
- BleepingComputerCISA alerts of active exploitation of three Linux kernel flaws Ouvrir l'article ↗