Post #2323891
2026-04-30 09:21 UTC
Le site indique comment désactiver le chargement du module. Du coup je l'ai fait avec le shell root que j'avais obtenu avec l'attaque ^^. Le script d'attaque pourrait presque le faire lui-même...
Replies (1)
-
@Rehvaro@mamot.fr 2026-04-30 10:28
@pb@mast.eu.org ya pas encore de correctif pour la famille RHEL. Et on ne peux pas désactiver le module de cette façon sur RHEL non plus. Mais on peut corriger temporairement avec l'option initcall_blacklist=algif_aead_init dans la ligne de lancement du kernel pour mitiger en attendant un vrai patch. Un coup de grubby pour changer ca normalement fait l'affaire.