Re: Vulnerabilidad «0-day» en kernel de linux (desde 4.14 hasta 6.17)
Emmanuel Arias <[email protected]> Fri, 1 May 2026 11:06:02 -0300
| Newsgroups | gmane.linux.debian.user.spanish |
|---|---|
| Message-ID | <[email protected]> |
He visto varios ataques, como así también varios CVE reportados, con ayuda de la IA, en estos últimos días. No sé si recién me estoy enterando, o es algo que ya venía de más tiempo? On 5/1/26 6:13 AM, Camaleón wrote: > Hola, > > Han notificado una vulneabilidad en versiones del kernel de linux (4.14 > hasta 6.17) de tipo «0-day», lo mando pro si a alguien le resulta de > utilidad (y para ver si la lista funcioana proque hace eones que no > recibo menasjes :-P) > > Linux Kernel 0-Day “Copy Fail” Affects Distros Since 2017 > https://cyberpress.org/linux-kernel-0-day-copy-fail/ > > Me parece que Debian ya ha sacado el parche para Trixie¹ pero por si > a alguien le corre prisa o necesita aplicar contramedidas, al final del > artículo indican el procedimdiento: > > **** > Pending kernel updates, administrators should apply these immediate > mitigations: > > #echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf > #rmmod algif_aead 2>/dev/null > **** > > Yo... hum... prefiero esperar en mis Bullseye (oldoldstable) y Bookworm > (oldstable) que tengo instaladas O:-) > > ¹https://security-tracker.debian.org/tracker/CVE-2026-31431 > > Saludos, >