Alors sous Debian (13 pour moi) c'est un peu trompeur.
le kernel est compilé avec les options :
CONFIG_CRYPTO_AEAD=m
CONFIG_CRYPTO_AEAD2=y
CONFIG_CRYPTO_USER_API_AEAD=m
rmmod algif_aead fonctionne, le module est déchargé........
l'exploit fonctionne toujours.
création de /etc/modprobe.d/copyfail-mitigation.conf contenant blacklist algif_aead
et reboot........
l'exploit fonctionne toujours !
Il faut en plus ajouter le initcall_blacklist=algif_aead_init à la ligne de commande du kernel et après reboot, enfin il ne fonctionne plus. Ouf !
Donc ce n'est pas l'une ou l'autre méthode, mais les deux qu'il faut appliquer.
# Blocage exploit sous Debian 13
Posté par Pat _ . En réponse au journal Exploit Linux local pour passer root : Copy Fail (CVE-2026-31431). Évalué à 6 (+5/-0). Dernière modification le 30 avril 2026 à 17:05.
Alors sous Debian (13 pour moi) c'est un peu trompeur.
le kernel est compilé avec les options :
CONFIG_CRYPTO_AEAD=m
CONFIG_CRYPTO_AEAD2=y
CONFIG_CRYPTO_USER_API_AEAD=m
rmmod algif_aead fonctionne, le module est déchargé........
l'exploit fonctionne toujours.
création de /etc/modprobe.d/copyfail-mitigation.conf contenant blacklist algif_aead
et reboot........
l'exploit fonctionne toujours !
Il faut en plus ajouter le initcall_blacklist=algif_aead_init à la ligne de commande du kernel et après reboot, enfin il ne fonctionne plus. Ouf !
Donc ce n'est pas l'une ou l'autre méthode, mais les deux qu'il faut appliquer.