Post #1857902
2026-04-30 09:52 UTC
On se marre bien aujourd'hui, avec CVE-2026-31431
Et la faille est encore plus drôle qu'il me semble bien que sur RedHat 8 et 9 et leurs cousines, “algif_aead” est compilé en statique bien dur dans le noyau et n'est donc pas un module qu'on peut blacklister en contournement 👌🥳
https://copy.fail
Replies (3)
-
@petaramesh@piaille.fr 2026-04-30 09:53
Et si sur RH 8-9 le python d'origine est trop vieux pour faire tourner l'exploit, sa version en C par contre, les défonce bien fort comme à la fête foraine 🥳 https://github.com/tgies/copy-fail-c
-
@artlog@agora.l0g.eu 2026-04-30 09:56
@petaramesh@piaille.fr Il faut rebooter avec ça sur la ligne de commande du noyau: initcall_blacklist=algif_aead_init https://www.openwall.com/lists/oss-security/2026/04/30/2
-
@breizh@pleroma.breizh.pm 2026-04-30 10:22
@petaramesh@piaille.fr Sécurité par l’obsolescence. RedHat 6 et ses cousines sont pas concernées en premier lieu :yay: .