OEMpocalypse : exploitation générique d'Android untrusted_app vers root sur Samsung, Xiaomi et Oppo

🔍 Contexte PubliĂ© le 31 aoĂ»t 2026 par Lukas Maar (Calif), cet article de recherche prĂ©sente la premiĂšre partie d’une sĂ©rie dĂ©crivant une stratĂ©gie d’exploitation gĂ©nĂ©rique permettant de passer du contexte untrusted_app Android aux privilĂšges root sur les appareils flagship de Samsung, Xiaomi et Oppo/OnePlus/Realme. 🎯 StratĂ©gie OEMpocalypse La stratĂ©gie repose sur deux Ă©tapes : Stage 1 (optionnel) — Sandbox Escape : Exploitation d’une faille logique dans un endpoint IPC OEM (Binder, intent, socket local) pour passer du domaine SELinux untrusted_app vers un processus OEM privilĂ©giĂ© (app systĂšme, daemon natif) ayant accĂšs au driver ciblĂ©. Stage 2 — Page Use-After-Free (UAF) : Exploitation d’un page UAF dans un driver kernel OEM-spĂ©cifique, fournissant un primitif de lecture/Ă©criture physique indĂ©pendant des protections slab (CONFIG_SLAB_BUCKETS, KASLR, CFI). đŸ“± Couverture des appareils testĂ©s OEM Appareils Chipset Android Kernel Samsung Galaxy S26 Ultra Snapdragon 8 Elite Gen 5 16 6.12.30 Samsung Galaxy S26 Exynos 2600 16 6.12.38 Samsung Galaxy S23 Snapdragon 8 Gen 2 14 5.15.148 Xiaomi Xiaomi 17 Snapdragon 8 Elite Gen 5 16 6.12.23 Oppo Find X9 Ultra Snapdragon 8 Elite Gen 5 16 6.12.58 OnePlus Ace 6 Ultra MediaTek Dimensity 9500 16 6.12.58 Tous les appareils testĂ©s fonctionnaient avec un bootloader verrouillĂ© et un firmware stock signĂ© (Verified boot: green, VBMeta: locked). ...

1 septembre 2026 Â· 2 min

NachoMDM : exploitation du MDM Windows pour contourner l'UAC et obtenir SYSTEM

🔍 Contexte Cet article est publiĂ© le 18 aoĂ»t 2026 sur le blog AmberWolf par David Cash. Il prĂ©sente une recherche en vulnĂ©rabilitĂ© et divulgation responsable portant sur l’abus du mĂ©canisme Mobile Device Management (MDM) natif de Windows. 🎯 Technique dĂ©crite : NachoMDM La technique baptisĂ©e NachoMDM consiste Ă  weaponiser (armer) les fonctionnalitĂ©s MDM intĂ©grĂ©es Ă  Windows afin d’atteindre deux objectifs offensifs : Contournement de l’UAC (User Account Control) ExĂ©cution de code avec des privilĂšges SYSTEM via une inscription MDM malveillante 🏱 Contexte d’exploitation Dans les environnements d’entreprise modernes, le MDM est utilisĂ© pour : ...

22 aoĂ»t 2026 Â· 2 min

Zero-day ShieldBreak dans Microsoft Defender : escalade de privilĂšges SYSTEM, PoC public disponible

đŸ—“ïž Contexte Source : BleepingComputer, publiĂ© le 17 aoĂ»t 2026. L’article rapporte la divulgation publique d’une vulnĂ©rabilitĂ© zero-day dans Microsoft Defender, nommĂ©e ShieldBreak, par le chercheur en sĂ©curitĂ© Nightmare Eclipse, sans notification prĂ©alable Ă  Microsoft. 🔍 DĂ©tails de la vulnĂ©rabilitĂ© Nom : ShieldBreak CVE : CVE-2026-69414 Composant affectĂ© : Microsoft Malware Protection Engine (Microsoft Defender) Type : ÉlĂ©vation de privilĂšges (Privilege Escalation) Impact : Permet Ă  un attaquant local avec des permissions limitĂ©es d’obtenir des privilĂšges SYSTEM Condition : Microsoft Defender doit ĂȘtre activĂ© Taux de succĂšs du PoC : 100% đŸ–„ïž SystĂšmes vulnĂ©rables Windows 11 25H2 (y compris canal Canary) Windows Server 2025 Windows 10 et Ă©ditions serveur correspondantes (vulnĂ©rables mais non testĂ©es dans le PoC) 🔗 Lien avec RoguePlanet ShieldBreak est dĂ©crit comme un bypass du patch de RoguePlanet (CVE-2026-50656), une autre faille d’escalade de privilĂšges dans Defender divulguĂ©e en juin 2026 et patchĂ©e en juillet 2026. Le chercheur affirme que Microsoft n’a pas correctement corrigĂ© RoguePlanet. ...

20 aoĂ»t 2026 Â· 3 min

Apple limite les soumissions de bugs aprÚs une vague de rapports générés par IA

📰 Source : ithinkdiff.com (via Financial Times), publiĂ© le 2 aoĂ»t 2026 Contexte Apple a discrĂštement modifiĂ© son systĂšme de soumission de rapports de sĂ©curitĂ© en juin 2026, en limitant le nombre de rapports actifs qu’un chercheur peut avoir ouverts simultanĂ©ment. Cette dĂ©cision fait suite Ă  une augmentation massive de soumissions assistĂ©es par IA, dont un grand nombre dĂ©crivaient des vulnĂ©rabilitĂ©s inexistantes (hallucinations). ÉlĂ©ment dĂ©clencheur La startup italienne de cybersĂ©curitĂ© Bynario a utilisĂ© ChatGPT pour identifier plus de 50 vulnĂ©rabilitĂ©s potentielles dans la derniĂšre version de macOS en seulement trois semaines, dont une chaĂźne d’exploitation d’élĂ©vation de privilĂšges (privilege escalation exploit chain). Bynario n’a pas pu soumettre toutes ses dĂ©couvertes en raison de la nouvelle limite imposĂ©e par Apple. ...

2 aoĂ»t 2026 Â· 2 min

SharedRoot : évasion du sandbox Claude Cowork via escalade de privilÚges Linux

🔍 Contexte PubliĂ© le 23 juillet 2026 par Oren Yomtov (Principal Security Researcher, Accomplish), cet article technique dĂ©taille une chaĂźne d’exploitation baptisĂ©e SharedRoot affectant Claude Cowork, l’environnement d’exĂ©cution d’agents IA d’Anthropic pour macOS. La vulnĂ©rabilitĂ© a Ă©tĂ© signalĂ©e Ă  Anthropic, qui l’a classĂ©e « Informative ». đŸ§± Architecture de l’environnement ciblĂ© Claude Cowork exĂ©cute les agents dans une VM Linux via le framework Apple Virtualization, avec : Un utilisateur de session non privilĂ©giĂ© par session Un filtre seccomp Un daemon root (coworkd) gĂ©rant les montages de dossiers Le systĂšme de fichiers hĂŽte entier (/) montĂ© en lecture-Ă©criture dans la VM Ă  /mnt/.virtiofs-root, accessible uniquement par root dans le guest ⛓ ChaĂźne d’exploitation SharedRoot Obtention de capacitĂ©s : L’utilisateur non privilĂ©giĂ© appelle unshare pour crĂ©er un namespace utilisateur (feature kernel non dĂ©sactivĂ©e), obtenant CAP_NET_ADMIN Ă  l’intĂ©rieur Chargement du module vulnĂ©rable : Avec CAP_NET_ADMIN, configuration d’une action tc utilisant le module act_pedit, autoloadĂ© par le kernel via netlink (autorisĂ© par le filtre seccomp permissif) Primitive d’écriture : Exploitation de CVE-2026-46331 (« pedit COW », bug Ubuntu public de juin 2026) permettant d’empoisonner le cache de pages d’un binaire en lecture seule sans modifier les octets sur disque Escalade vers guest-root : coworkd (root, non durci) rĂ©-exĂ©cute le binaire helper empoisonnĂ© ; comme le processus exĂ©cutant est dĂ©jĂ  root, NoNewPrivs ne s’applique pas Évasion de la VM : Guest-root accĂšde Ă  /mnt/.virtiofs-root — l’intĂ©gralitĂ© du systĂšme de fichiers hĂŽte macOS — en lecture/Ă©criture, sans aucune invite de permission 🎯 Impact AccĂšs en lecture/Ă©criture Ă  l’ensemble du systĂšme de fichiers macOS de l’utilisateur connectĂ© Exfiltration possible de clĂ©s SSH, credentials cloud, et tout fichier accessible par le compte utilisateur Exploitation dĂ©clenchĂ©e par un simple message dans une session Cowork avec un dossier connectĂ© 🔐 Quatre dĂ©cisions de conception identifiĂ©es comme dĂ©faillances Namespaces utilisateur non privilĂ©giĂ©s activĂ©s : apparmor_restrict_unprivileged_userns=1 aurait bloquĂ© la premiĂšre Ă©tape Filtre seccomp en liste noire permissive : Un filtre en liste blanche refusant unshare, setns, clone3 et AF_NETLINK aurait bloquĂ© la chaĂźne Autoload de modules non nĂ©cessaires : L’utilisation de install act_pedit /bin/false (pattern dĂ©jĂ  appliquĂ© par Cowork pour un autre module) aurait empĂȘchĂ© le chargement de act_pedit Montage du systĂšme de fichiers hĂŽte entier : Scoper le montage aux seuls dossiers connectĂ©s aurait contenu l’impact mĂȘme avec guest-root 📌 Statut et mitigation Anthropic a classĂ© le rapport « Informative » (CVE dans la fenĂȘtre de 30 jours du programme). Cowork utilise dĂ©sormais l’exĂ©cution cloud par dĂ©faut, ce qui rend ce vecteur d’évasion local inapplicable dans cette configuration. ...

26 juillet 2026 Â· 3 min

GhostLock (CVE-2026-43499) : stack-UAF dans le noyau Linux depuis 15 ans, exploit stable Ă  97%

🔍 Contexte PubliĂ© le 7 juillet 2026 par Nebula Security (nebusec.ai), cet article de recherche dĂ©taille GhostLock (CVE-2026-43499), une vulnĂ©rabilitĂ© de type stack Use-After-Free (UAF) dans le noyau Linux, dĂ©couverte par l’équipe VEGA. La faille a Ă©tĂ© rĂ©compensĂ©e par Google Ă  hauteur de 92 337 USD dans le cadre du programme kernelCTF. 🐛 VulnĂ©rabilitĂ© Type : Stack Use-After-Free (stack-UAF) Composant affectĂ© : kernel/locking/rtmutex.c, fonction remove_waiter() Versions affectĂ©es : Linux v2.6.39-rc1 Ă  v7.1-rc1 (introduite en 2011 avec le rework rtmutex) Condition requise : CONFIG_FUTEX_PI=y uniquement — aucun privilĂšge, aucun namespace utilisateur requis Cause racine : remove_waiter() efface current->pi_blocked_on au lieu de waiter->task->pi_blocked_on sur le chemin proxy (rt_mutex_start_proxy_lock()), laissant un pointeur dangling vers une stack frame libĂ©rĂ©e ⚙ MĂ©canisme d’exploitation L’exploit nĂ©cessite trois futex et trois threads pour construire un cycle de dĂ©pendance PI dĂ©clenchant un -EDEADLK : ...

11 juillet 2026 Â· 3 min

Exploitation zero-day CVE-2026-20245 dans Cisco Catalyst SD-WAN par un acteur inconnu

🔍 Contexte PubliĂ© le 24 juin 2026 par Mandiant (Google Cloud Blog), ce rapport technique dĂ©taille une campagne d’intrusion ciblant l’infrastructure SD-WAN d’un fournisseur de services, identifiĂ©e en dĂ©but d’annĂ©e 2026. L’analyse couvre une activitĂ© s’étendant de fin 2025 Ă  mars 2026. 🎯 AccĂšs initial — Connexions de peering non autorisĂ©es De fin 2025 Ă  janvier 2026, Mandiant a observĂ© de multiples connexions de peering non autorisĂ©es vers les Ă©quipements Cisco Catalyst SD-WAN Manager de la victime. Ces connexions pourraient ĂȘtre liĂ©es Ă  l’exploitation de CVE-2026-20127 ou CVE-2026-20182, deux vulnĂ©rabilitĂ©s critiques permettant Ă  un attaquant distant non authentifiĂ© de contourner l’authentification et d’obtenir des privilĂšges administratifs. ...

26 juin 2026 Â· 4 min

CVE-2026-8181 : Bypass d'authentification critique dans le plugin WordPress Burst Statistics

🔍 Contexte Source : CrowdSec Tracker (https://tracker.crowdsec.net/cves/CVE-2026-8181), publiĂ© le 8 juin 2026. La CVE a Ă©tĂ© initialement publiĂ©e sur le NVD le 14 mai 2026. 🐛 VulnĂ©rabilitĂ© CVE-2026-8181 est une vulnĂ©rabilitĂ© critique d’authentification bypass (CVSS : 9.8) affectant le plugin Burst Statistics – Privacy-Friendly WordPress Analytics pour WordPress CMS, dans les versions 3.4.0 Ă  3.4.1.1. La faille rĂ©side dans une mauvaise gestion de la valeur de retour de la fonction is_mainwp_authenticated() lors de la validation des mots de passe d’application issus de l’en-tĂȘte Authorization. Un attaquant non authentifiĂ©, connaissant le nom d’utilisateur d’un administrateur, peut usurper son identitĂ© en fournissant n’importe quel mot de passe en Basic Authentication, aboutissant Ă  une Ă©lĂ©vation de privilĂšges. ...

8 juin 2026 Â· 2 min

RedSun (CVE-2026-41091) : ÉlĂ©vation de privilĂšges via le workflow de remĂ©diation de Windows Defender

📰 Source : blog.calif.io — Publication du 1er juin 2026, analyse technique rĂ©digĂ©e par Calif Global Inc. en hommage au chercheur Nightmare Eclipse, auteur de l’exploit RedSun. 🔍 Contexte gĂ©nĂ©ral RedSun est un exploit d’élĂ©vation de privilĂšges locale (LPE) affectant Windows Defender sur tout systĂšme Windows avec la protection en temps rĂ©el activĂ©e. Il est rĂ©fĂ©rencĂ© sous CVE-2026-41091 et a Ă©tĂ© dĂ©couvert par le chercheur Nightmare Eclipse. ⚙ Cause racine de la vulnĂ©rabilitĂ© Lorsque Windows Defender (MsMpEng.exe, s’exĂ©cutant en NT AUTHORITY\SYSTEM) dĂ©tecte un fichier portant un tag de reparse Cloud Files (IO_REPARSE_TAG_CLOUD_*), il ne le met pas en quarantaine ni ne le supprime via le chemin normal. À la place, il réécrit le fichier Ă  son emplacement d’origine. Ce comportement, combinĂ© Ă  la possibilitĂ© pour un utilisateur standard de manipuler les chemins via des jonctions NTFS, permet de rediriger cette Ă©criture privilĂ©giĂ©e vers C:\Windows\System32. ...

2 juin 2026 Â· 3 min

CIFSwitch : LPE Linux via CIFS/cifs-utils, élévation de privilÚges locale multi-distros

🔍 Contexte PubliĂ© le 27 mai 2026 par Asim Viladi Oglu Manizada sur son blog personnel, cet article dĂ©taille la dĂ©couverte et l’exploitation d’une vulnĂ©rabilitĂ© d’élĂ©vation de privilĂšges locale (LPE) baptisĂ©e CIFSwitch, affectant le noyau Linux et le paquet cifs-utils. La dĂ©couverte a Ă©tĂ© facilitĂ©e par l’utilisation d’agents LLM. 🐛 Description de la vulnĂ©rabilitĂ© La vulnĂ©rabilitĂ© repose sur une chaĂźne de bugs logiques Ă  l’intersection du module noyau CIFS et du helper userspace cifs.upcall fourni par cifs-utils : ...

1 juin 2026 Â· 3 min
Derniùre mise à jour le: 10 septembre 2026 📝