Exploitation de la faille pedit COW dans Linux
La vulnérabilité CVE-2026-46331, nommée "pedit COW", réside dans le sous-système de contrôle de trafic du noyau Linux. Elle permet à un utilisateur local non privilégié d’obtenir un accès root en exploitant une écriture hors limites dans l’action de modification de paquet (act_pedit), ce qui corrompt la mémoire cache partagée des pages. Un exploit public fonctionnel a été mis à disposition moins d’un jour après l’attribution du CVE le 16 juin.
Impacts et Risques réels
Cette vulnérabilité expose les systèmes basés sur Linux à des attaques potentielles, permettant à des utilisateurs non autorisés de prendre le contrôle total du système. Les conséquences incluent la possibilité de manipuler des données sensibles, d'installer des logiciels malveillants ou de compromettre des ressources critiques, avec des répercussions majeures sur la confidentialité et l'intégrité des données.
Recommandations de sécurité
- Réaliser un audit de sécurité informatique de l'infrastructure pour identifier les systèmes vulnérables.
- Déployer une solution de protection robuste pour surveiller les menaces potentielles.
- Activer l'authentification multi-facteurs (MFA) sur tous les accès critiques.
- Déléguer la maintenance à un prestataire spécialisé en infogérance pour garantir une mise à jour continue des systèmes.
Source de l'article : https://thehackernews.com/2026/06/new-linux-pedit-cow-exploit-enables.html