Attention Danger faille de sécurité : Copy Fail

Demande d'aide : c'est ici.
Répondre
Blanco
Membre
Membre
Messages : 165
Inscription : 03 août 2023, 14:55
Status : Hors-ligne

Bonjour à tous,

Comme tous les noyaux depuis 2017, Debian est affecté par la faille de sécurité Copy Fail révélée depuis peu :

https://korben.info/copy-fail-faille-ke ... te-ia.html

Ce matin gros full-upgrade. Je me demande si il y a eu correction.

Ou alors faut-il désactiver algif_aead car après vérification il est chargé dans mon Trixie !

Y a-t-il un danger à le décharger avec

Code : Tout sélectionner

sudo rmmod algif_aead
Si quelqu'un a des infos...
Mini PC Geekom i5 / 16 giga Trixie + Mate

Fidèle à Debian depuis la version 8, après Ubuntu.
tony
Membre actif
Membre actif
Messages : 529
Inscription : 10 juil. 2023, 00:54
Status : Hors-ligne

salut,
https://ostechnix.com/debian-13-trixie- ... ility-fix/

Debian Sid: Patched (Fixed in version 7.0.3-1 and unstable version 6.19.12-1).
Forky: Patched (Fixed in version 6.19.14-1).
Debian 13 Trixie: Patched via the security repository (Fixed in version 6.12.85-1).
Debian 12 Bookworm: Patched via the security repository (Fixed in version 6.1.170-1).
Debian Trixie/ Xfce
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 6516
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : En ligne

Sur le principe, aucun danger. a voir à l'usage quelles fonctionnalités tu perds.
Mais si tu as activé les dépots trixie security, tu es déjà patché. C'est pour ça que la faille est rendue publique. Les découvreurs attendent que les principales distributions diffusent leur correction avant de publier.
https://security-tracker.debian.org/tra ... 2026-31431
Blanco
Membre
Membre
Messages : 165
Inscription : 03 août 2023, 14:55
Status : Hors-ligne

Bon si c'est patched : everything is allright !
Mini PC Geekom i5 / 16 giga Trixie + Mate

Fidèle à Debian depuis la version 8, après Ubuntu.
Répondre