Re: Vulnerabilidad «0-day» en kernel de lin ux (desde 4.14 hasta 6.17)
Roberto Leon Lopez <[email protected]> Sat, 2 May 2026 12:29:55 +0200
| Newsgroups | gmane.linux.debian.user.spanish |
|---|---|
| Message-ID | <[email protected]> |
--Apple-Mail=_3671027F-14EE-4055-A06E-88CC4F11CE9D Content-Transfer-Encoding: quoted-printable Content-Type: text/plain; charset=utf-8 El 1 may 2026, a las 11:13, Camale=C3=B3n <[email protected]> = escribi=C3=B3: Hola, Han notificado una vulneabilidad en versiones del kernel de linux (4.14=20= hasta 6.17) de tipo =C2=AB0-day=C2=BB, lo mando pro si a alguien le = resulta de=20 utilidad (y para ver si la lista funcioana proque hace eones que no=20 recibo menasjes :-P) Linux Kernel 0-Day =E2=80=9CCopy Fail=E2=80=9D Affects Distros Since = 2017 https://cyberpress.org/linux-kernel-0-day-copy-fail/ Me parece que Debian ya ha sacado el parche para Trixie=C2=B9 pero por = si=20 a alguien le corre prisa o necesita aplicar contramedidas, al final del=20= art=C3=ADculo indican el procedimdiento: **** Pending kernel updates, administrators should apply these immediate=20 mitigations: #echo "install algif_aead /bin/false" > = /etc/modprobe.d/disable-algif-aead.conf #rmmod algif_aead 2>/dev/null **** Yo... hum... prefiero esperar en mis Bullseye (oldoldstable) y Bookworm=20= (oldstable) que tengo instaladas O:-) =C2=B9https://security-tracker.debian.org/tracker/CVE-2026-31431 Saludos, --=20 Camale=C3=B3n=20 Seguimos vivos. Efectivamente justo ayer recib=C3=ADa llamada del jefe avisando de este = bug, y ya ten=C3=ADa fichado el enlace = https://security-tracker.debian.org/tracker/CVE-2026-31431 que ha = cambiado su estado en 24 horas, ayer no estaban todav=C3=ADa los = parches.=20 Kernel desde el 2017 en adelante, la =C3=B1apa era no cargar el m=C3=B3dul= o que mencionan que est=C3=A1 relacionado con criptograf=C3=ADa.Un = simple commit de mejora acaba generando un problema Saludos a la lista. --Apple-Mail=_3671027F-14EE-4055-A06E-88CC4F11CE9D Content-Transfer-Encoding: quoted-printable Content-Type: text/html; charset=utf-8 <html><head><meta http-equiv=3D"content-type" content=3D"text/html; = charset=3Dutf-8"></head><body style=3D"overflow-wrap: break-word; = -webkit-nbsp-mode: space; line-break: after-white-space;"><br = id=3D"lineBreakAtBeginningOfMessage"><div><br><div>El 1 may 2026, a las = 11:13, Camale=C3=B3n <[email protected]> escribi=C3=B3:</div><br = class=3D"Apple-interchange-newline"><div><div>Hola,<br><br>Han = notificado una vulneabilidad en versiones del kernel de linux (4.14 = <br>hasta 6.17) de tipo =C2=AB0-day=C2=BB, lo mando pro si a alguien le = resulta de <br>utilidad (y para ver si la lista funcioana proque hace = eones que no <br>recibo menasjes :-P)<br><br>Linux Kernel 0-Day =E2=80=9CC= opy Fail=E2=80=9D Affects Distros Since = 2017<br>https://cyberpress.org/linux-kernel-0-day-copy-fail/<br><br>Me = parece que Debian ya ha sacado el parche para Trixie=C2=B9 pero por si = <br>a alguien le corre prisa o necesita aplicar contramedidas, al final = del <br>art=C3=ADculo indican el procedimdiento:<br><br>****<br>Pending = kernel updates, administrators should apply these immediate = <br>mitigations:<br><br>#echo "install algif_aead /bin/false" > = /etc/modprobe.d/disable-algif-aead.conf<br>#rmmod algif_aead = 2>/dev/null<br>****<br><br>Yo... hum... prefiero esperar en mis = Bullseye (oldoldstable) y Bookworm <br>(oldstable) que tengo instaladas = O:-)<br><br>=C2=B9https://security-tracker.debian.org/tracker/CVE-2026-314= 31<br><br>Saludos,<br><br>-- <br>Camale=C3=B3n = <br><br></div></div><div>Seguimos = vivos.</div><div><br></div><div>Efectivamente justo ayer recib=C3=ADa = llamada del jefe avisando de este bug, y ya ten=C3=ADa fichado el = enlace <a = href=3D"https://security-tracker.debian.org/tracker/CVE-2026-31431">https:= //security-tracker.debian.org/tracker/CVE-2026-31431</a> que ha = cambiado su estado en 24 horas, ayer no estaban todav=C3=ADa los = parches. </div><div><br></div><div>Kernel desde el 2017 en = adelante, la =C3=B1apa era no cargar el m=C3=B3dulo que mencionan que = est=C3=A1 relacionado con criptograf=C3=ADa.Un simple commit de mejora = acaba generando un problema</div><div><br></div><div>Saludos a la = lista.</div></div><br></body></html>= --Apple-Mail=_3671027F-14EE-4055-A06E-88CC4F11CE9D--