Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 02/05/2026, à 14:18

abecidofugy

Grave faille de sécurité sous GNU/Linux qui existe depuis 9 ans…

Salut,

C’est tout chaud, ça vient de sortir https://www.youtube.com/watch?v=_Okb1OJbgxA
J’aurais préféré une autre nouvelle, car en plus Canonical rencontre une attaque lourde sur ses serveurs (sur ppa Launchpad).

Dieu merci, l’IA va permettre sans doute de corriger les failles, et ça me paraît normal qu’on en trouve de plus en plus, jusqu'à l’O/S parfait (?).

Bon week-end.


Merci de respecter la netiquette avant tout. Les bots et agents IA sont déjà assez pénibles…
KDE neon avec Firefox Nightly. Fais des rapports de bugs stp pour un meilleur avenir.
abecidofugy

Hors ligne

#2 Le 02/05/2026, à 14:27

xubu1957

Re : Grave faille de sécurité sous GNU/Linux qui existe depuis 9 ans…


Conseils pour les nouveaux demandeurs et pas qu'eux
Important : Pensez à passer vos sujets en [ Résolu ] lorsque ceux-ci le sont, au début du titre en cliquant sur Modifier sous le premier message, et un bref récapitulatif de la solution à la fin de celui-ci. Merci.                   Membre de Linux-Azur

En ligne

#3 Le 02/05/2026, à 17:15

ar barzh paour

Re : Grave faille de sécurité sous GNU/Linux qui existe depuis 9 ans…

abecidofugy a écrit :

Dieu merci, l’IA va permettre sans doute de corriger les failles, et ça me paraît normal qu’on en trouve de plus en plus, jusqu'à l’O/S parfait (?).

AI IA Aïe Aïe HAILLELUIA lol lol lol


Mais doit-on faire quelquechose si on utilise 16.04 et/ou 18.04 et/ou 20.04 et/ou 22.04 et/ou 24.04 et même 26.04 ?

Dernière modification par ar barzh paour (Le 02/05/2026, à 17:19)


PC          : B760M DS3H DDR4,  12th Gen Intel(R) Core(TM) i3-12100, RAM DDR4 8GiB -2400 Ubuntu 24.04, 22.04, 20.04,18.04,16.04 et 26.04 en test
Portable1 : ThinkPad P50 I7-6820HQ, 16G0 Ram Ubuntu 24.04, 22.04 ,26.04   W10-PRO( en voyage )
Portable2 : T5750  @ 2.00GHz RAM 1GiB DDR2 667 Mhz Ubuntu 20.04 ( batterie HS )
stourm a ran war bep tachenn (Angela Duval) ( Je combats sur tous les fronts )

Hors ligne

#4 Le 02/05/2026, à 20:46

abecidofugy

Re : Grave faille de sécurité sous GNU/Linux qui existe depuis 9 ans…

ar barzh paour a écrit :
abecidofugy a écrit :

Dieu merci, l’IA va permettre sans doute de corriger les failles, et ça me paraît normal qu’on en trouve de plus en plus, jusqu'à l’O/S parfait (?).

AI IA Aïe Aïe HAILLELUIA lol lol lol

OMG Ubuntu tongue


Merci de respecter la netiquette avant tout. Les bots et agents IA sont déjà assez pénibles…
KDE neon avec Firefox Nightly. Fais des rapports de bugs stp pour un meilleur avenir.
abecidofugy

Hors ligne

#5 Le 03/05/2026, à 09:11

ar barzh paour

Re : Grave faille de sécurité sous GNU/Linux qui existe depuis 9 ans…

@abecidofugy
merci pour l'info
j'ai survolé le site , il est bien conçu
dommage j'ai du mal à lire l'anglais , je suis obligé d'utiliser un traducteur ( AI ? )


PC          : B760M DS3H DDR4,  12th Gen Intel(R) Core(TM) i3-12100, RAM DDR4 8GiB -2400 Ubuntu 24.04, 22.04, 20.04,18.04,16.04 et 26.04 en test
Portable1 : ThinkPad P50 I7-6820HQ, 16G0 Ram Ubuntu 24.04, 22.04 ,26.04   W10-PRO( en voyage )
Portable2 : T5750  @ 2.00GHz RAM 1GiB DDR2 667 Mhz Ubuntu 20.04 ( batterie HS )
stourm a ran war bep tachenn (Angela Duval) ( Je combats sur tous les fronts )

Hors ligne

#6 Le 03/05/2026, à 11:17

GR 34

Re : Grave faille de sécurité sous GNU/Linux qui existe depuis 9 ans…

Bonjour,

D'après les milieux bien informés on peut :

Bloquer le module en cause : algif_aead en tapant :

echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf

et reboot

Ensuite on vérifie si le module est présent :

lsmod | grep algif_aead

Décharger le module s'il est présent  :

sudo rmmod algif_aead

J'ai juste testé la présence sans taper le echo...   Et il est dans mon système !!!

Ou alors attendre le patch qui va sans doute arriver...


Karantez-vro...  Breizhad on ha lorc'h ennon !
«Les animaux sont mes amis. Et je ne mange pas mes amis.» George Bernard Shaw
https://www.l214.com/
L’avenir est la chose la plus incertaine qu’il soit ! Le passé c’est de l'avenir déjà réalisé !

Hors ligne

#7 Le 03/05/2026, à 14:38

diesel

Re : Grave faille de sécurité sous GNU/Linux qui existe depuis 9 ans…

Sur debian, c'est corrigé depuis trois jours.

Amicalement.

Jean-Marie


Je déteste qu'on cherche à me faire passer pour un con, j'y arrive déjà très bien tout seul.
Le mort, il sait pas qu'il est mort ; c'est pour les autres que c'est dur.................... Pour les cons, c'est pareil.

Hors ligne

#8 Le 03/05/2026, à 16:04

tycooon

Re : Grave faille de sécurité sous GNU/Linux qui existe depuis 9 ans…

Sur Ubuntu 24.04 sans rien faire c'est déjà bloqué en blacklist , donc on peut dormir tranquille

olivier@olivier:/etc/modprobe.d$ cat disable-algif_aead.conf
# Disable algif_aead module due to CVE-2026-31431 (AKA copy.fail)
# This will likely be re-enabled in a subsequent update once an updated
# kernel has been deployed.
# Blacklisting the module isn't sufficient, we need to do as below:
install algif_aead /bin/false

La blacklist a été créée automatiquement suite à un upgrade le : 2026-05-01 12:03 (il y a 3 jours)

$ stat /etc/modprobe.d/disable-algif_aead.conf
  Fichier : /etc/modprobe.d/disable-algif_aead.conf
   Taille : 264       	Blocs : 8          Blocs d'E/S : 4096   fichier
Périphérique : 259/5	Inœud : 3673203     Liens : 1
Accès : (0644/-rw-r--r--)  UID : (    0/    root)   GID : (    0/    root)
Accès : 2026-05-03 14:41:54.793555383 +0200
Modif. : 2026-04-30 14:32:11.000000000 +0200
Changt : 2026-05-01 12:03:02.142058514 +0200
  Créé : 2026-05-01 12:03:01.814560830 +0200

Dernière modification par tycooon (Le 03/05/2026, à 16:26)

Hors ligne