CVE-2026-86805 : élévation locale de privilèges dans le chargeur dynamique glibc
Veille sécuritéSystèmes & serveurs
P3Moyenne

Une condition de concurrence TOCTOU dans ld.so de glibc permet à un attaquant local d’élever ses privilèges via l’expansion de $ORIGIN dans DT_RPATH de programmes setuid ou setgid.

glibcLinuxDebianUbuntuRHELRocky LinuxAlmaLinux
IdentifiantCVE-2026-86805
EPSS
Exploitationnon connue / non déterminée
CorrectifÀ vérifier

Analyse technique

Pour les programmes AT_SECURE, le chargeur valide un chemin de recherche lexicalement normalisé mais ouvre ensuite le chemin brut non normalisé. Si fs.protected_hardlinks est désactivé, un attaquant local peut exploiter une course sur un composant intermédiaire du chemin afin de rediriger la recherche de bibliothèques.

Impact, versions et correctif

VecteurLocal
PréconditionsPrésence d’un binaire setuid/setgid concerné utilisant DT_RPATH avec $ORIGIN, possibilité locale de créer un lien physique et fs.protected_hardlinks désactivé.
ImpactÉlévation locale de privilèges par chargement de bibliothèques depuis un emplacement contrôlé par l’attaquant.
Versions affectéesglibc 2.14 à 2.44.
ContournementMaintenir fs.protected_hardlinks activé, supprimer autant que possible les binaires setuid/setgid non nécessaires et auditer ceux employant DT_RPATH/$ORIGIN.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.3
Publication2026-09-22T16:18:06.230
Mise à jour2026-09-23T04:17:57.137

Détection / vérification

Vérifier la valeur de fs.protected_hardlinks, inventorier les binaires setuid/setgid et examiner leurs entrées RPATH/RUNPATH pour détecter l’usage de $ORIGIN.

Action recommandée

Appliquer dès disponibilité les mises à jour glibc de la distribution ; en attendant, activer fs.protected_hardlinks et réduire l’exposition des binaires privilégiés concernés.

Sources

Priorisation DFS : P3 · confiance de recoupement standard · 1 source(s).