Journal une ligne du temps de la dernière faille du noyau Linux (une autre)

Ces derniers jours LinuxFr.org a décidé de rapporter toutes les failles du noyau Linux qui ont un cool nom avec quelques heures/jours de retard. Celle-ci n'a pas de cool nom, ce qui explique sans doute pourquoi personne n'a encore écrit de journal ou de lien. Ici je vais juste détailler la ligne du temps de la divulgation.
2020-10-16 Jann Horn propose un correctif de sécurité à linux-mm
2020-10-17 Jann Horn fait une deuxième tentative
[le correctif n'est jamais accepté]
2026-05- (…)
Forum Linux.général Nouvelle faille Linux CVE-2026-46300 Fragnesia
Journal Nouvelle Faille Linux CVE-2026-46300 Fragnesia
Cela date du 13 mai, mais, n'ayant pas vu l'information ici, je partage :
https://app.opencve.io/cve/CVE-2026-46300
La faille dans le noyau Linux offre un accès root, sur les principales distributions.
Elle est distincte de "Copy Fail" et de "Dirty Frag".
L'information est aussi diffusée dans les médias FR.
Lien FreeBSD a aussi droit à un trou de sécurité LPE dans son noyau cette semaine

Lien Dirty Frag : la nouvelle faille Linux qui donne root en local

Forum Linux.général Nouvelle faille zero-day Linux « Dirty Frag »
Journal Et ça continue [DirtyFrag]
Après CopyFail, voilà DirtyFrag…https://github.com/V4bel/dirtyfrag
Et encore une fois, il y a eu un raté sur le NDA (sauf que là, le gars dit que ce serait d'une tierce partie).
Par contre, je serais bien incapable de dire si le module impacté est nécessaire ou non à quelque chose une machine standard. Et donc je ne peux pas dire si le workaround est à faire ou non…
Journal Exploit Linux local pour passer root : Copy Fail (CVE-2026-31431)
La société Theori a publié un exploit (écrit avec Python 3.10) pour le noyau Linux x86-64 pour passer root en local. Il utilise un bug dans les sockets AF_ALG sur une opération AEAD qui existe depuis 2017 (commit). Depuis d'autres exploits ont été écrits tels quel copy-fail-c qui est écrit en C et supporte d'autres architectures CPU (comme AArch64); sous Fedora, il a besoin du paquet glibc-static.
Le correctif (commit) est disponible dans le noyau Linux (…)
Lien [Copy Fail] The same 732-byte Python script roots every Linux distribution shipped since 2017.

Lien A 32-Year-Old Bug Walks Into A Telnet Server (GNU inetutils Telnetd CVE-2026-32746 Pre-Auth RCE)

Lien Une vulnérabilité Chromium en pure CSS qui permet de récupérer des données sensibles comme le token CSRF (CVE-2026-2441)
Lien Piratage d'une usine d'armement nucléaire grâce à une faille sur SharePoint

Lien F5 piratée (et pas qu’un peu) par un État-nation : des mises à jour à installer d’urgence !

Lien Faire perdre du temps aux développeurs
