EN
en direct
tag

#linux-kernel

Quatre exploits publics transforment un compte Linux ordinaire en root, via des bugs vieux de 21 ans

Le 18 septembre 2026, le chercheur Asim Manizada publie des exploits fonctionnels pour quatre failles du noyau Linux — DirtyAH6, TUNderflow, PPPoEject et DiagSpill — qui donnent root à tout utilisateur local. Les correctifs existent depuis plusieurs semaines, alors vérifiez la version de votre noyau et restreignez les user namespaces non privilégiés sans attendre.

Linux 7.3 durcit NTFS, KSMBD et le vérificateur BPF avant sa sortie prévue en octobre

Le cycle Linux 7.3, dont le rc2 est sorti le 6 septembre 2026 et le rc3 le 13 septembre, se distingue par un durcissement des systèmes de fichiers et du vérificateur BPF, et par une montée en puissance de sched_ext. Les équipes qui maintiendront ce noyau à long terme doivent anticiper les correctifs de sécurité à backporter.

Le noyau Linux 7.2.5 rattrape le pilote Blackwell et durcit ksmbd

Les noyaux stables 7.2.5 et 6.18.51, publiés le 11 septembre 2026, corrigent la sortie vidéo des GPU Blackwell dans nouveau et colmatent une fuite mémoire et un use-after-free dans ksmbd. Mettez à jour en priorité si vous exposez des partages SMB ou utilisez une carte Blackwell.

GhostLock donne root en cinq secondes via un use-after-free de quinze ans dans rtmutex

CVE-2026-43499, baptisée GhostLock, est un use-after-free dans le code d’héritage de priorité de rtmutex, présent depuis le noyau 2.6.39 et exploitable par n’importe quel processus local non privilégié. Le correctif est dans la 7.1, mais deux mois après le PoC, quelques angles morts comme le kernel-rt de RHEL 9 subsistent : vérifiez votre version et bloquez les futex PI en attendant.

Linux 7.3 abat jusqu’à 500 fois la contention de verrous en gestion mémoire

Deux optimisations fusionnées dans la fenêtre de merge de Linux 7.3 réduisent la contention de verrous en gestion mémoire : le pire temps de maintien d’un verrou anon_vma passe de 705 ms à 1,67 ms, et le chemin zsmalloc accélère jusqu’à 1,83 fois sur matériel modeste. Les équipes qui font tourner des JVM, des bases de données ou du KSM sous pression mémoire ont un gain de latence direct à l’upgrade.

Linux 7.3-rc2 corrige l’ordonnancement des processeurs hybrides

La version rc2 du noyau Linux 7.3 corrige les erreurs d’ordonnancement cache-aware sur les CPU hybrides et poursuit la migration mémoire vers kmalloc_obj. Testez cette rc2 si vous exploitez des processeurs Intel Core hybrides ou des machines de type big.LITTLE.

Greg Kroah-Hartman prévoit un cycle Linux 7.3 difficile sous le flot des patchs IA

Le 2 septembre 2026, Greg Kroah-Hartman a averti que le cycle Linux 7.3 s’annonce « difficile » : sa file de tâches pour le sous-système USB déborde de patchs générés par IA, pendant que le noyau approche les 2 000 CVE par release. Pour les distributions et les équipes d’infrastructure, cela veut dire prioriser les correctifs de sécurité réels et se préparer à une version stable autour du 18 octobre.

Linux 7.3 aborde sa fenêtre de merge en candidat LTS et achève sched_ext

La fenêtre de merge de Linux 7.3 s’ouvre mi-août 2026 avec 1 250 patches de gestion mémoire, la finalisation de sched_ext et le support initial d’AMD UALink et des Apple M3. Les administrateurs sous pression mémoire ont deux correctifs concrets — rmap_walk_ksm et zsmalloc — à anticiper avant la sortie prévue en octobre 2026.

Linux 7.3 borne à 120 secondes les appels runtime EFI qui gelaient des serveurs entiers

Un appel firmware EFI qui ne revient jamais bloquait jusqu’ici tout l’espace utilisateur d’une machine : le kworker restait coincé dans le firmware et verrouillait efi_runtime_lock jusqu’au reboot. Linux 7.3 ajoute un timeout de 120 secondes qui déclare le firmware « wedged » et transforme un gel silencieux en signal explicite dans dmesg.

Linux 7.2 apporte la planification cache-aware et jusqu’à 5 % d’IOPS en plus sur EXT4 et XFS

Le 16 août 2026, Linus Torvalds publie la version stable du noyau Linux 7.2, après sept release candidates, avec la planification cache-aware, l’USB4STREAM inter-machines et des gains mesurés sur EXT4, XFS et MongoDB. Pour un administrateur, c’est une version de performance qui se récupère par la mise à jour standard de la distribution — le vrai travail est de tester les charges MySQL et MongoDB avant de généraliser.

Linux 7.2-rc7 arrive plus lourd que prévu mais Torvalds confirme la sortie stable pour le week-end prochain

Le 9 août 2026, Linus Torvalds a publié le septième release candidate du noyau Linux 7.2. Le volume de changements reste supérieur à ce qu’il souhaiterait, mais il estime qu’un délai supplémentaire n’apporterait rien et confirme la sortie de la version stable le week-end prochain. Décryptage des derniers ajustements avant le gel définitif.

Tapez au moins deux caractères.

↑ ↓ naviguer ↵ ouvrir esc fermer