Re: Vulnerabilidad «0-day» en kernel de linux (desde 4.14 hasta 6.17)

Emmanuel Arias <[email protected]> Fri, 1 May 2026 11:06:02 -0300
Newsgroups gmane.linux.debian.user.spanish
Message-ID <[email protected]>
He visto varios ataques, como así también varios CVE reportados, con 
ayuda de la IA, en estos últimos días.

No sé si recién me estoy enterando, o es algo que ya venía de más tiempo?

On 5/1/26 6:13 AM, Camaleón wrote:
> Hola,
> 
> Han notificado una vulneabilidad en versiones del kernel de linux (4.14
> hasta 6.17) de tipo «0-day», lo mando pro si a alguien le resulta de
> utilidad (y para ver si la lista funcioana proque hace eones que no
> recibo menasjes :-P)
> 
> Linux Kernel 0-Day “Copy Fail” Affects Distros Since 2017
> https://cyberpress.org/linux-kernel-0-day-copy-fail/
> 
> Me parece que Debian ya ha sacado el parche para Trixie¹ pero por si
> a alguien le corre prisa o necesita aplicar contramedidas, al final del
> artículo indican el procedimdiento:
> 
> ****
> Pending kernel updates, administrators should apply these immediate
> mitigations:
> 
> #echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf
> #rmmod algif_aead 2>/dev/null
> ****
> 
> Yo... hum... prefiero esperar en mis Bullseye (oldoldstable) y Bookworm
> (oldstable) que tengo instaladas O:-)
> 
> ¹https://security-tracker.debian.org/tracker/CVE-2026-31431
> 
> Saludos,
>