Vulnérabilité zero-day du noyau Linux découverte par IA : CVE-2026-53264 et escalade de privilèges root
Une vulnérabilité zero-day du noyau Linux, identifiée sous le code CVE-2026-53264, a récemment été dévoilée par un chercheur en sécurité. Cette faille, découverte avec l’assistance de l’intelligence artificielle, permet à un attaquant local d’élever ses privilèges jusqu’au compte root. Elle réside dans le sous-système de planification de paquets (net/sched) et provient d’une condition de use-after-free impliquant des objets d’action de contrôle de trafic. Dans cet article, nous détaillons les mécanismes de cette vulnérabilité, son exploitation lors du concours TyphoonPwn 2026, et les mesures de protection à mettre en œuvre.
By Célestine Rochefour
lire plus