Faille Linux critique - Vérifiez et patchez d'urgence
Une question que je me pose avec Linux, câest quand est-ce quâon va arrĂȘter de dĂ©couvrir des failles qui transforment nâimporte quel utilisateur lambda en super master absolu du systĂšme ?? Eh bien la rĂ©ponse est surement âPas aujourdâhui !!â parce que Qualys vient de sortir 2 CVE qui mettent Ă poil toutes les principales distros.
Je vous avoue que quand jâai lu le rapport de Qualys TRU, jâai dâabord cru Ă une blague. 2 lignes de code, 3 secondes dâexĂ©cution, et hop, vous voilĂ root sur Ubuntu, Debian, Fedora et openSUSE. Les CVE-2025-6018 et CVE-2025-6019, qui viennent dâĂȘtre dĂ©couvertes, câest pas juste 2 failles de plus dans la longue liste des vulnĂ©rabilitĂ©s Linux. Câest une combinaison dĂ©vastatrice qui exploite des services tellement basiques quâils tournent sur pratiquement toutes les installations Linux par dĂ©faut. Et ça concerne dâUDisks (le daemon de gestion du stockage) et PAM (les modules dâauthentification), donc autant dire des composants quâon trouve partout.