Re: Vulnerabilidad «0-day» en kernel de linux (desde 4.14 hasta 6.17)

JAP - Debian <[email protected]> Fri, 1 May 2026 12:16:54 -0300
Newsgroups gmane.linux.debian.user.spanish
Message-ID <[email protected]>

El 1/5/26 a las 6:13, Camaleón escribió:
> Hola,
> 
> Han notificado una vulneabilidad en versiones del kernel de linux (4.14
> hasta 6.17) de tipo «0-day», lo mando pro si a alguien le resulta de
> utilidad (y para ver si la lista funcioana proque hace eones que no
> recibo menasjes :-P)
> 
> Linux Kernel 0-Day “Copy Fail” Affects Distros Since 2017
> https://cyberpress.org/linux-kernel-0-day-copy-fail/
> 
> Me parece que Debian ya ha sacado el parche para Trixie¹ pero por si
> a alguien le corre prisa o necesita aplicar contramedidas, al final del
> artículo indican el procedimdiento:
> 
> ****
> Pending kernel updates, administrators should apply these immediate
> mitigations:
> 
> #echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf
> #rmmod algif_aead 2>/dev/null
> ****
> 
> Yo... hum... prefiero esperar en mis Bullseye (oldoldstable) y Bookworm
> (oldstable) que tengo instaladas O:-)
> 
> ¹https://security-tracker.debian.org/tracker/CVE-2026-31431
> 
> Saludos,
> 

Sí que habemos los que nos fijamos todos los días.

JAP