Post #1815065
2026-04-30 16:58 UTC
Copy Fail -haavoittuvuudelta suojautuminen ymmärrykseni mukaan, jos Linux-ytimeen ei ole vielä tarjolla päivitystä:
Tarkista ettei haavoittuvuuden sisältävä moduuli ole käytössä komennolla:
lsmod | grep algif_aead
Luo tiedosto /etc/modprobe.d/algif_aead-blacklist.conf, ja kirjoita sinne:
blacklist algif_aead
install algif_aead /bin/false
Lopuksi päivitä initramfs, jotta moduulin lataamisen esto toimii myös varhaisessa käynnistyksessä:
sudo update-initramfs -u
Huomauttakaa jos on jotain lisättävää tai korjattavaa.
#Linux #LinuxFI
Replies (1)
-
@pkarsisto@mementomori.social 2026-04-30 17:19
@nen@mementomori.social kuulemma joissain distroissa tuon modulin toiminnallisuus on intergoitu kerneliin, joten pelkkä modulin puuttuminen ei vielä takaa etteikö distro olisi haavoittuva. Ks. myös vaihtoehtoiset ohjeistukset, joista jälkimmäinen tapaus lienee relevantti mainitsemaani tapaukseen: https://infosec.exchange/@harrysintonen/116492273306538585