Elektrine lite

← Feed

@nen@mementomori.social

Post #1815065

2026-04-30 16:58 UTC

Copy Fail -haavoittuvuudelta suojautuminen ymmärrykseni mukaan, jos Linux-ytimeen ei ole vielä tarjolla päivitystä: Tarkista ettei haavoittuvuuden sisältävä moduuli ole käytössä komennolla: lsmod | grep algif_aead Luo tiedosto /etc/modprobe.d/algif_aead-blacklist.conf, ja kirjoita sinne: blacklist algif_aead install algif_aead /bin/false Lopuksi päivitä initramfs, jotta moduulin lataamisen esto toimii myös varhaisessa käynnistyksessä: sudo update-initramfs -u Huomauttakaa jos on jotain lisättävää tai korjattavaa. #Linux #LinuxFI

Replies (1)

  • @nen@mementomori.social kuulemma joissain distroissa tuon modulin toiminnallisuus on intergoitu kerneliin, joten pelkkä modulin puuttuminen ei vielä takaa etteikö distro olisi haavoittuva. Ks. myös vaihtoehtoiset ohjeistukset, joista jälkimmäinen tapaus lienee relevantti mainitsemaani tapaukseen: https://infosec.exchange/@harrysintonen/116492273306538585

    Open ##1815064