Urgence absolue : Une faille critique dans le noyau Linux met en danger 16 millions d’ordinateurs depuis 2017
Une vulnérabilité majeure, nommée « RefluXFS », a été récemment mise au jour dans le noyau du système d’exploitation Linux. Découverte par Claude Mythos, un modèle d’intelligence artificielle développé par Anthropic, cette faille menace plus de 16 millions d’ordinateurs à travers le monde depuis son apparition en 2017. Elle permet à un utilisateur non autorisé de prendre le contrôle total d’un système.
Qualys Threat Research Unit, l’équipe qui a identifié la faille, a précisé que RefluXFS représente une condition de course critique dans le système de fichiers XFS du noyau Linux (version 4.11 et ultérieures), touchant des systèmes comme RHEL, Amazon Linux et Fedora.
L’entreprise californienne Qualys fait partie des membres du Project Glasswing, un consortium de partenaires d’Anthropic, qui inclut des sociétés telles qu’Amazon, Apple et Microsoft. En quelques semaines, ces partenaires ont découvert plus de 10 000 vulnérabilités dans leurs systèmes grâce à Claude Mythos.
Une faille dans le cœur de Linux
Dans le cadre des recherches, Claude Mythos a été chargé de traquer des vulnérabilités spécifiques, notamment celles liées à une faille connue sous le nom de « Dirty COW ». Ce type de vulnérabilité permet à un attaquant d’altérer des fichiers en lecture seule, facilitant ainsi une élévation de privilèges.
Mythos a détecté un bug dans le fonctionnement de XFS, un système de fichiers journalisé. Ce bug permet à un utilisateur de contourner les protections en écrasant silencieusement des fichiers protégés, donnant ainsi accès à l’ensemble du système.
Plus de 16 millions d’ordinateurs vulnérables
Les chercheurs de Qualys ont validé les découvertes de Mythos en reproduisant le scénario d’attaque dans des environnements Linux. Ils estiment que plus de 16,4 millions de systèmes sont concernés mondialement, tout système Linux utilisant XFS étant affecté. Cette vulnérabilité est présente depuis la version 4.11 du noyau, lancée en 2017.
Les mainteneurs de XFS et la Linux Kernel Security Team ont été alertés, et un correctif a été rapidement développé et déployé. Linus Torvalds, le créateur de Linux, fait partie des experts impliqués dans l’analyse de cette faille.
Les chercheurs de Qualys soulignent l’urgence de la situation, qualifiant cette vulnérabilité d’« urgence absolue ». Ce n’est pas la première fois qu’une IA identifie une faille dans le code de Linux, et des vulnérabilités dormantes depuis plusieurs années continuent d’être découvertes.
Source : Qualys Threat Research Unit
