Post #1867998
2026-04-30 09:18 UTC
Replies (3)
-
@pb@mast.eu.org 2026-04-30 09:21
Le site indique comment désactiver le chargement du module. Du coup je l'ai fait avec le shell root que j'avais obtenu avec l'attaque ^^. Le script d'attaque pourrait presque le faire lui-même...
-
@merinos@mastodon.online 2026-04-30 09:22
@pb@mast.eu.org idem sous des Ubuntu 24.04 à jour ou des Amazon Linux 2023 autant dire qu'une bonne partie des infras sont impactés. Le workaround pour patcher sans attendre : echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf rmmod algif_aead 2>/dev/null || true https://security-tracker.debian.org/tracker/CVE-2026-31431 https://ubuntu.com/security/CVE-2026-31431 https://explore.alas.aws.amazon.com/CVE-2026-31431.html
-
@bortzmeyer@mastodon.gougere.fr 2026-04-30 09:23
@pb@mast.eu.org Oui, c'est vraiment sérieux (la divulgation de la faille n'a pas été faite de manière responsable). https://www.bortzmeyer.org/copyfail.html