Zero-day du noyau Linux découvert par IA : CVE-2026-53264 ouvre la voie à une escalade de privilèges vers root
En 2026, un zero-day du noyau Linux découvert par IA a été identifié sous le code CVE-2026-53264. Cette vulnérabilité de type use-after-free affecte le sous-système de planification de paquets (net/sched) et permet à un attaquant local d’obtenir les privilèges root. Selon les chercheurs de Star Labs, le temps nécessaire pour déclencher la condition de compétition a été réduit de 151 515 minutes à seulement 555 secondes grâce à des techniques d’optimisation assistées par IA. Présente dans le noyau depuis 2 à 3 ans, cette faille expose potentiellement des millions de systèmes Linux de bureau. Cet article vous propose une analyse détaillée de ce zero-day du noyau Linux découvert par IA, de son exploitation technique et des mesures de protection à mettre en place.
By Théophane Villedieu
lire plus