Elektrine lite

← Feed

@petaramesh@piaille.fr

Post #1857902

2026-04-30 09:52 UTC

On se marre bien aujourd'hui, avec CVE-2026-31431 Et la faille est encore plus drôle qu'il me semble bien que sur RedHat 8 et 9 et leurs cousines, “algif_aead” est compilé en statique bien dur dans le noyau et n'est donc pas un module qu'on peut blacklister en contournement 👌🥳 https://copy.fail

Replies (3)

  • @petaramesh@piaille.fr 2026-04-30 09:53

    Et si sur RH 8-9 le python d'origine est trop vieux pour faire tourner l'exploit, sa version en C par contre, les défonce bien fort comme à la fête foraine 🥳 https://github.com/tgies/copy-fail-c

    Open ##2424125

  • @artlog@agora.l0g.eu 2026-04-30 09:56

    @petaramesh@piaille.fr Il faut rebooter avec ça sur la ligne de commande du noyau: initcall_blacklist=algif_aead_init https://www.openwall.com/lists/oss-security/2026/04/30/2

    Open ##2424126

  • @breizh@pleroma.breizh.pm 2026-04-30 10:22

    @petaramesh@piaille.fr Sécurité par l’obsolescence. RedHat 6 et ses cousines sont pas concernées en premier lieu :yay: .

    Open ##2424127