Willkommen, Gast
Benutzername: Passwort: Angemeldet bleiben:
  • Seite:
  • 1

THEMA:

Handlungsbedarf durch CVE-2026-31431 // "Copy Fail" // Workaround ist verfügbar 3 Wochen 3 Tage her #1

  • Hanjo
  • Hanjos Avatar Autor
  • Offline
  • Administrator
  • Administrator
  • Do it today, tomorrow it may be taxed or illegal..
  • Beiträge: 242
  • Dank erhalten: 26
Der CVE und der Exploit hat einen großen Impact! Unser KaaLUG-Server war nicht betroffen.

Exploit, Fix und Beschreibung siehe    copy.fail/#exploit
Heise berichtete am 30.04.um 9:06 Uhr mit dem Titel "  „Copy Fail“: Linux-root in allen großen Distributionen mit 732 Byte Python  "

github.com/websecnl/CVE-2026-31431
www.all-about-security.de/linux-kernel-luecke-cve-2026-31431-lokale-rechteerweiterung-auf-root-ueber-algif_aead/

Bitte Anmelden um der Konversation beizutreten.

Letzte Änderung: von Hanjo. Grund: websecnl HREF added

Handlungsbedarf durch CVE-2026-31431 // "Copy Fail" // Workaround ist verfügbar 2 Wochen 6 Tage her #2

  • Dr.Tux
  • Dr.Tuxs Avatar
  • Offline
  • Administrator
  • Administrator
  • Linuxpromoter, Radler, Aktivismuschronist, Veganer
  • Beiträge: 1144
  • Dank erhalten: 123
Wie dem auch sei: ich habe das neuste Kernel-Update eingespielt und dann die Kiste neu gestartet.
Selbst ein Huhn kann Debian/Devuan installieren, wenn du nur genug Körner auf die Enter-Taste legst.
Folgende Benutzer bedankten sich: Hanjo

Bitte Anmelden um der Konversation beizutreten.

Handlungsbedarf durch CVE-2026-31431 // "Copy Fail" // Workaround ist verfügbar 2 Wochen 2 Tage her #3

  • Hanjo
  • Hanjos Avatar Autor
  • Offline
  • Administrator
  • Administrator
  • Do it today, tomorrow it may be taxed or illegal..
  • Beiträge: 242
  • Dank erhalten: 26
Linuxguides erklärt in knapp 20 Minuten die Verwundbarkeit

Bitte Anmelden um der Konversation beizutreten.

Letzte Änderung: von Hanjo.

"Copy Fail" + "Dirty Frag" 1 Woche 4 Tage her #4

  • Hanjo
  • Hanjos Avatar Autor
  • Offline
  • Administrator
  • Administrator
  • Do it today, tomorrow it may be taxed or illegal..
  • Beiträge: 242
  • Dank erhalten: 26
Wer sich für die oben genannten Schwachstellen interessiert und schlau machen möchte, findet eine empfehlenswerte relativ kurze Zusammenfassung im Greenbone Blog:
www.greenbone.net/blog/copy-fail-dirty-frag-linux-lpe/

Joseph Lee beschreibt gut recherchiert die Exploits bzw. Angriffsvektoren, bewertet die Gefahren und beschreibt die Patches und Gegenmaßnahmen.

Bitte Anmelden um der Konversation beizutreten.

Handlungsbedarf durch CVE-2026-31431 // "Copy Fail" // Workaround ist verfügbar 1 Woche 13 Stunden her #5

  • Dr.Tux
  • Dr.Tuxs Avatar
  • Offline
  • Administrator
  • Administrator
  • Linuxpromoter, Radler, Aktivismuschronist, Veganer
  • Beiträge: 1144
  • Dank erhalten: 123
Rocky Linux (das ist einer von mehreren freien Forks der Bezahl-Distro Red Hat Enterprise - jede davon hat einen etwas anderen Ansatz) kommt mit einem interessanten Konzept als direkte Reaktion auf diese Sicherheitslücken: Sie offerieren nun ein optional zuschaltbares Security-Repo ( fosstopia LM ). Somit kann man den schmalen Grad zwischen "Kompatibilität" und "Sicherheit" gehen. Entscheidend: Mit dem nächsten Update kommen dann wieder die regulären Pakete rein, so dass die Gesamtkompatibilität weitestgehend gesichert bleibt. Aus dem Bauch heraus schlussfolgere ich ziemlich unscharf, dass dies das genaue Gegenteil vom dauerkaputten AUR ist.
Selbst ein Huhn kann Debian/Devuan installieren, wenn du nur genug Körner auf die Enter-Taste legst.

Bitte Anmelden um der Konversation beizutreten.

Letzte Änderung: von Dr.Tux.
  • Seite:
  • 1