Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Abus de capacités Linux (capabilities abuse)

hacking

Définition

L'abus de capacités Linux désigne l'exploitation du mécanisme de capabilities du noyau, introduit pour fragmenter les privilèges historiquement monolithiques du superutilisateur root en unités granulaires attribuables individuellement à un exécutable, permettant par exemple à un processus de manipuler les interfaces réseau sans disposer de l'intégralité des droits root. Lorsqu'une capacité puissante comme celle permettant d'ignorer les vérifications de permissions de fichiers ou de charger des modules noyau est accordée à un binaire disposant par ailleurs d'une fonctionnalité détournable, un attaquant à faibles privilèges capable d'exécuter ce binaire peut l'exploiter pour obtenir une élévation de privilèges équivalente à un accès root complet, bien que le mécanisme ait précisément été conçu pour éviter d'accorder des droits aussi étendus. Cette classe de faiblesse est moins connue et moins systématiquement auditée que le bit SUID classique, ce qui en fait un vecteur d'élévation de privilèges de plus en plus recherché en environnement conteneurisé, où les capacités sont également utilisées pour restreindre les privilèges accordés à un conteneur par rapport à l'hôte sous-jacent. Pour les équipes défensives, la contre-mesure repose sur un audit régulier des capacités attribuées aux exécutables et aux conteneurs du parc, l'application stricte du principe du moindre privilège en n'accordant que les capacités strictement nécessaires à chaque usage, et une vigilance particulière sur les capacités les plus puissantes comme celles liées au chargement de modules noyau.

Expert disponible

Ce terme vous interpelle ?

Nos experts interviennent sur toutes les thématiques de ce glossaire — pentest, conformité NIS 2 / ISO 27001, forensics, sécurité IA. Réponse sous 24h, devis gratuit et sans engagement.

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis