Elektrine lite

← Feed

@bortzmeyer@mastodon.gougere.fr

Post #2120336

2026-04-30 08:53 UTC

Petit test de la faille de sécurité du noyau Linux copy.fail sur une VM neuve. https://www.bortzmeyer.org/copyfail.html #onVaTousMourir

Replies (6)

  • @alkahan@mamot.fr 2026-04-30 09:01

    @bortzmeyer@mastodon.gougere.fr une autre méthode pour réparer le binaire su est de réinstaller le paquet qui le contient. Sous debian : apt reinstall util-linux

    Open ##2176075

  • @bortzmeyer@mastodon.gougere.fr La manip est à faire une fois pour toutes ou bien il faudra la refaire après certaines mises à jour ?

    Open ##2176076

  • @root66@mastodon.social 2026-04-30 09:43

    @bortzmeyer@mastodon.gougere.fr on me dit qu'avec SELinux on a pas ce problème :-)

    Open ##2176080

  • Woaow ! Merci @bortzmeyer@mastodon.gougere.fr

    Open ##2176082

  • @whilelm@mstdn.fr 2026-04-30 14:05

    @bortzmeyer@mastodon.gougere.fr est-ce que tu sais à quel point c'est problématique de désactiver ce module ? Je comprend qu'AEAD est de plus en plus utilisé selon ta lecture de la RFC 9771. Mais alors pourquoi rmmod montre que le module n'est pas utilisé alors que des serveurs où j'ai passé cette commande utilisent TLS 1.3. Serait-ce que les programmes qui utilisent TLS1.3 n'utilisent pas AEAD du kernel mais seulement des librairies en user space ?

    Open ##2176083

  • @niallor@mastodon.ie 2026-05-01 10:00

    @bortzmeyer@mastodon.gougere.fr Merci. C'est ce que je voulais savoir : comment "on désactive le module noyau bogué".

    Open ##2176086