Skip to content
TrustYourWebsite
VérificationsOutils gratuitsApprendreTarifsÀ propos
Menu
VérificationsOutils gratuitsApprendreTarifsÀ proposExemple de rapportActualités

Paramètres

Pays

Langue

NederlandsFrançaisEnglish
Scan gratuit
TrustYourWebsite

Scanner intelligent pour les sites web européens.

Ressources

  • Centre d'apprentissage
  • Guides
  • Par secteur
  • Par pays
  • Actualités
  • Vérificateur de cookies
  • Générateur de politique de confidentialité

Produit

  • Tarifs
  • Exemple de rapport
  • À propos
  • Open source

Mentions légales

  • Politique de confidentialité
  • Conditions générales
  • Politique en matière de cookies
  • Mentions légales
  • Signaler un problème d'accessibilité

© 2026 TrustYourWebsite. Conçu aux Pays-Bas. Registre du commerce (NL): 42030553 · N° TVA intracommunautaire: NL005443213B36

Autorité: Autorité de protection des données (APD) · AP (NL) en tant qu'autorité chef de file

Service numérique, disponible immédiatement après paiement. Pas de frais de port.

Accueil/Actualités/Vulnérabilité Linux Dirty Frag : CVE-2026-43284 et 43500
Sécurité

Vulnérabilité Linux Dirty Frag : CVE-2026-43284 et 43500

Par Steven | TrustYourWebsite26 mai 20262 min de lecture

Source: Next.ink

Une vulnérabilité de sécurité dans le noyau Linux, surnommée « Dirty Frag », a été divulguée publiquement le 7 mai 2025 après que des tiers ont rompu un embargo qui devait laisser aux distributions le temps de préparer des correctifs. Selon Next.ink, la divulgation a eu lieu avant que les correctifs ne soient prêts, laissant les systèmes temporairement exposés.

Qu'est-ce que Dirty Frag ?

Selon Next.ink, deux vulnérabilités ont été identifiées dans la gestion du cache de pages du noyau Linux. Elles sont référencées sous les identifiants CVE-2026-43284 et CVE-2026-43500 (à noter : le préfixe d'année 2026 dans ces identifiants est inhabituel pour une divulgation datant de 2025 et pourrait refléter une erreur dans la source). La première affecte le composant xfrm-ESP, présent dans le noyau depuis 2017. La seconde affecte RxRPC, présent depuis 2023.

Les deux vulnérabilités permettent à un utilisateur local disposant déjà d'un compte sur une machine d'élever ses privilèges au niveau root, ce qui lui permettrait d'obtenir un contrôle total sur ce système. Le vecteur d'attaque est local, ce qui signifie qu'un attaquant doit d'abord disposer d'un accès existant à la machine.

Que s'est-il passé après la divulgation ?

L'embargo ayant été rompu avant que les correctifs n'existent, le chercheur Hyunwoo Kim a publié une solution de contournement. Selon Next.ink, cette solution consiste à bloquer les modules noyau esp4, esp6 et rxrpc afin d'empêcher toute exploitation.

Des correctifs ont ensuite été développés et intégrés. Selon Next.ink, le correctif pour CVE-2026-43284 a été intégré le 5 mai et celui pour CVE-2026-43500 le 10 mai. Les distributions Linux ont alors commencé à déployer ces correctifs auprès de leurs utilisateurs. CVE-2026-43284 a reçu un score de sévérité CVSS de 8,8, selon Next.ink. Un score pour CVE-2026-43500 n'avait pas encore été confirmé au moment de la publication de cet article.

Qu'est-ce que cela signifie pour votre site web ?

Si votre site web ou votre application web fonctionne sur un serveur Linux, ce qui est le cas pour la grande majorité des environnements d'hébergement, maintenir vos logiciels serveur à jour est la mesure la plus importante que vous puissiez prendre dès maintenant. Contactez votre hébergeur pour confirmer que les correctifs du noyau relatifs à Dirty Frag ont bien été appliqués à votre serveur. Pour une vue d'ensemble plus large des mesures de sécurité pertinentes pour les sites web des petites entreprises, consultez notre liste de contrôle sécurité pour les petites entreprises ainsi que notre guide sur les plugins WordPress vulnérables.

Partager cet article

Vérifiez votre site web maintenant

Scan gratuit couvrant le RGPD, le droit d'auteur, l'accessibilité, la sécurité et plus encore.

Lancer le check gratuit

Articles connexes

Sécurité

Alerte PHP : Vulnérabilités critiques signalées par le

L'agence nationale de cybersécurité française a émis un avertissement concernant des failles de sécurité graves dans un logiciel web très répandu. Selon le CERT-FR (Agence nationale de la sécurité des

26 mai 20262 min de lecture
Sécurité

Exim vulnérabilité : CERT-FR alerte sur CVE-2026-45185

L'agence française de cybersécurité CERT-FR a publié un avis signalant une vulnérabilité dans Exim, un agent de transfert de courrier électronique très répandu. Selon le CERT-FR, l'avis CERTFR-2026-AV

26 mai 20262 min de lecture
Sécurité

Récap sécurité web printemps 2026 : ce qui a changé en six semaines

SPIP, Spring, NGINX, cPanel, Let's Encrypt, MD5, CVE Windows wormables et une porte dérobée WordPress. Récap factuel fin avril à mi-mai 2026.

25 mai 20265 min de lecture