DirtyDecrypt : preuve de concept publique pour CVE-2026-31635 sous Linux

23 May 2026 Publié | Traduit de l'espagnol

Une preuve de concept fonctionnelle a été publiée pour la vulnérabilité CVE-2026-31635, baptisée DirtyDecrypt. Cette faille dans le noyau Linux permet une escalade de privilèges locale (LPE) pouvant accorder un accès root à un attaquant. L'exploitation réussie compromet l'intégrité du système d'exploitation, exposant des données sensibles et permettant l'exécution de code non autorisé. Les administrateurs doivent prêter attention à cette menace.

Visualisation d'exploitation de corruption mémoire du noyau Linux, terminal attaquant affichant l'exécution de la PoC DirtyDecrypt, commandes shell défilant montrant l'escalade de privilèges de l'utilisateur à root, indicateurs d'alerte rouge vif sur le moniteur système, symboles d'avertissement de panique du noyau, icône de verrou se brisant en fragments, style d'illustration technique, esthétique cyberpunk sombre, pluie de code verte de style Matrix sur un écran secondaire, carte mère avec CPU et modules mémoire mis en évidence sous attaque, éclairage cinématographique avec contraste dramatique rouge et cyan, visualisation technique photoréaliste

Détails techniques de l'exploitation dans le noyau 🛡️

La vulnérabilité réside dans la gestion de la mémoire lors des opérations de chiffrement, spécifiquement dans l'interaction avec le sous-système de clés. DirtyDecrypt exploite une condition de concurrence pour modifier des structures de données critiques sans autorisation. La PoC démontre comment un utilisateur sans privilèges peut corrompre des pages mémoire du noyau, obtenant un contrôle total du système. Il est recommandé d'appliquer les correctifs du fabricant et de restreindre l'accès aux ressources partagées pour atténuer le risque.

Le noyau prend des vacances : DirtyDecrypt ouvre la porte 😅

On dirait que le noyau Linux a décidé de faire une sieste et a oublié de fermer la porte. DirtyDecrypt arrive comme ce voisin qui entre sans frapper et se sert un café. Pendant que les développeurs corrigent le désordre, les administrateurs se demandent s'ils doivent changer la serrure ou mettre un panneau « défense d'entrer ». Le bon côté, c'est qu'au moins l'exploit est livré avec un manuel d'instructions, pour que personne ne se perde dans la fête.