Elektrine lite

← Feed

@artlog@agora.l0g.eu

Post #1857904

2026-04-30 09:19 UTC

je viens d'appliquer la 'mitigation' pour la faille **critique** https://copy.fail/#faq sur mes raspberries l'exploit fourni ne permet pas de devenir root sur du arm mais c'est à mon avis juste parce que le code est pour de l'intel uniquement, en tout cas l'exploit mets le su en PLS $ su -bash: /usr/bin/su : impossible d'exécuter le fichier binaire : Erreur de format pour exec() évidemment comme l'indique @bortzmeyer il ne faut PAS TEST EN PROD : mais appliquer la mitigation directement est fortement conseillé. https://www.bortzmeyer.org/copyfail.html et si vous être une tête brûlée comme moi et que vous avez testé l'exploit en prod il y a toujours ça pour désactiver le cache : ``` $ su -bash: /usr/bin/su : impossible d'exécuter le fichier binaire : Erreur de format pour exec() $ sudo -i # echo 3 > /proc/sys/vm/drop_caches # exit déconnexion $ su Mot de passe : ```

Replies (0)

No replies.