Elektrine lite

← Feed

@pkarsisto@mementomori.social

Post #1815064

2026-04-30 17:19 UTC

@nen@mementomori.social kuulemma joissain distroissa tuon modulin toiminnallisuus on intergoitu kerneliin, joten pelkkä modulin puuttuminen ei vielä takaa etteikö distro olisi haavoittuva. Ks. myös vaihtoehtoiset ohjeistukset, joista jälkimmäinen tapaus lienee relevantti mainitsemaani tapaukseen: https://infosec.exchange/@harrysintonen/116492273306538585

Replies (2)

  • @nen@mementomori.social 2026-04-30 17:37

    @pkarsisto@mementomori.social Kiitos. Niille, jotka eivät tiedä, niin mainittu kernel config löytyy yleensä /boot-hakemistosta kernelin versionumerolla varustettuna. Esim. Debianissa: grep CONFIG_CRYPTO_USER_API_AEAD /boot/config-6.12.74+deb13+1-amd64 Jos tuo edeltävä komento sanookin “...=y”, niin tarvittava kernelin komentorivin muutos tehdään tiedostoon /etc/default/grub muokkaamalla muuttujaa GRUB_CMDLINE_LINUX (parametrit välilyönnein eroteltuina toisistaan). Tämän jälkeen suoritetaan komento: sudo update-grub Tai mahdollisesti jokin vastaava muissa distroissa. Tiedoston alussa on mahdollisesti ohjeet.

    Open ##1815063

  • @pkarsisto@mementomori.social @nen@mementomori.social Tähän jatkoksi ketju, jossa Reddit-käyttäjä on selvittänyt listan paikatuista kerneleistä. Oman kernel-version voi tarkistaa komennolla: uname -r https://www.reddit.com/r/selfhosted/comments/1szq9e5/comment/oj4kqy8/

    Open ##1815251