Elektrine lite

← Feed

@pb@mast.eu.org

Post #1867998

2026-04-30 09:18 UTC

Ah ouais quand même. Debian 13 à jour des dernières corrections publiées. Ça vaut le coup de récupérer le script pour tester si on a bien corrigé (là, non).

Replies (3)

  • @pb@mast.eu.org 2026-04-30 09:21

    Le site indique comment désactiver le chargement du module. Du coup je l'ai fait avec le shell root que j'avais obtenu avec l'attaque ^^. Le script d'attaque pourrait presque le faire lui-même...

    Open ##2323891

  • @merinos@mastodon.online 2026-04-30 09:22

    @pb@mast.eu.org idem sous des Ubuntu 24.04 à jour ou des Amazon Linux 2023 autant dire qu'une bonne partie des infras sont impactés. Le workaround pour patcher sans attendre : echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf rmmod algif_aead 2>/dev/null || true https://security-tracker.debian.org/tracker/CVE-2026-31431 https://ubuntu.com/security/CVE-2026-31431 https://explore.alas.aws.amazon.com/CVE-2026-31431.html

    Open ##2323893

  • @pb@mast.eu.org Oui, c'est vraiment sérieux (la divulgation de la faille n'a pas été faite de manière responsable). https://www.bortzmeyer.org/copyfail.html

    Open ##2323894