Re: Vulnerabilidad «0-day» en kernel de lin ux (desde 4.14 hasta 6.17)

Roberto Leon Lopez <[email protected]> Sat, 2 May 2026 12:29:55 +0200
Newsgroups gmane.linux.debian.user.spanish
Message-ID <[email protected]>
--Apple-Mail=_3671027F-14EE-4055-A06E-88CC4F11CE9D
Content-Transfer-Encoding: quoted-printable
Content-Type: text/plain;
	charset=utf-8



El 1 may 2026, a las 11:13, Camale=C3=B3n <[email protected]> =
escribi=C3=B3:

Hola,

Han notificado una vulneabilidad en versiones del kernel de linux (4.14=20=

hasta 6.17) de tipo =C2=AB0-day=C2=BB, lo mando pro si a alguien le =
resulta de=20
utilidad (y para ver si la lista funcioana proque hace eones que no=20
recibo menasjes :-P)

Linux Kernel 0-Day =E2=80=9CCopy Fail=E2=80=9D Affects Distros Since =
2017
https://cyberpress.org/linux-kernel-0-day-copy-fail/

Me parece que Debian ya ha sacado el parche para Trixie=C2=B9 pero por =
si=20
a alguien le corre prisa o necesita aplicar contramedidas, al final del=20=

art=C3=ADculo indican el procedimdiento:

****
Pending kernel updates, administrators should apply these immediate=20
mitigations:

#echo "install algif_aead /bin/false" > =
/etc/modprobe.d/disable-algif-aead.conf
#rmmod algif_aead 2>/dev/null
****

Yo... hum... prefiero esperar en mis Bullseye (oldoldstable) y Bookworm=20=

(oldstable) que tengo instaladas O:-)

=C2=B9https://security-tracker.debian.org/tracker/CVE-2026-31431

Saludos,

--=20
Camale=C3=B3n=20

Seguimos vivos.

Efectivamente justo ayer recib=C3=ADa llamada del jefe avisando de este =
bug, y ya ten=C3=ADa fichado el enlace =
https://security-tracker.debian.org/tracker/CVE-2026-31431 que ha =
cambiado su estado en 24 horas, ayer no estaban todav=C3=ADa los =
parches.=20

Kernel desde el 2017 en adelante, la =C3=B1apa era no cargar el m=C3=B3dul=
o que mencionan que est=C3=A1 relacionado con criptograf=C3=ADa.Un =
simple commit de mejora acaba generando un problema

Saludos a la lista.


--Apple-Mail=_3671027F-14EE-4055-A06E-88CC4F11CE9D
Content-Transfer-Encoding: quoted-printable
Content-Type: text/html;
	charset=utf-8

<html><head><meta http-equiv=3D"content-type" content=3D"text/html; =
charset=3Dutf-8"></head><body style=3D"overflow-wrap: break-word; =
-webkit-nbsp-mode: space; line-break: after-white-space;"><br =
id=3D"lineBreakAtBeginningOfMessage"><div><br><div>El 1 may 2026, a las =
11:13, Camale=C3=B3n &lt;[email protected]&gt; escribi=C3=B3:</div><br =
class=3D"Apple-interchange-newline"><div><div>Hola,<br><br>Han =
notificado una vulneabilidad en versiones del kernel de linux (4.14 =
<br>hasta 6.17) de tipo =C2=AB0-day=C2=BB, lo mando pro si a alguien le =
resulta de <br>utilidad (y para ver si la lista funcioana proque hace =
eones que no <br>recibo menasjes :-P)<br><br>Linux Kernel 0-Day =E2=80=9CC=
opy Fail=E2=80=9D Affects Distros Since =
2017<br>https://cyberpress.org/linux-kernel-0-day-copy-fail/<br><br>Me =
parece que Debian ya ha sacado el parche para Trixie=C2=B9 pero por si =
<br>a alguien le corre prisa o necesita aplicar contramedidas, al final =
del <br>art=C3=ADculo indican el procedimdiento:<br><br>****<br>Pending =
kernel updates, administrators should apply these immediate =
<br>mitigations:<br><br>#echo "install algif_aead /bin/false" &gt; =
/etc/modprobe.d/disable-algif-aead.conf<br>#rmmod algif_aead =
2&gt;/dev/null<br>****<br><br>Yo... hum... prefiero esperar en mis =
Bullseye (oldoldstable) y Bookworm <br>(oldstable) que tengo instaladas =
O:-)<br><br>=C2=B9https://security-tracker.debian.org/tracker/CVE-2026-314=
31<br><br>Saludos,<br><br>-- <br>Camale=C3=B3n =
<br><br></div></div><div>Seguimos =
vivos.</div><div><br></div><div>Efectivamente justo ayer recib=C3=ADa =
llamada del jefe avisando de este bug, y ya ten=C3=ADa fichado el =
enlace&nbsp;<a =
href=3D"https://security-tracker.debian.org/tracker/CVE-2026-31431">https:=
//security-tracker.debian.org/tracker/CVE-2026-31431</a>&nbsp;que ha =
cambiado su estado en 24 horas, ayer no estaban todav=C3=ADa los =
parches.&nbsp;</div><div><br></div><div>Kernel desde el 2017 en =
adelante, la =C3=B1apa era no cargar el m=C3=B3dulo que mencionan que =
est=C3=A1 relacionado con criptograf=C3=ADa.Un simple commit de mejora =
acaba generando un problema</div><div><br></div><div>Saludos a la =
lista.</div></div><br></body></html>=

--Apple-Mail=_3671027F-14EE-4055-A06E-88CC4F11CE9D--