• [^] # Re: Chercheurs en sécurité pas très sérieux

    Posté par . En réponse au journal Exploit Linux local pour passer root : Copy Fail (CVE-2026-31431). Évalué à 8 (+7/-0). Dernière modification le 30 avril 2026 à 21:21.

    Par contre, ils ont osé mettre sur leur site

    Patch first. Update your distribution's kernel package to one that includes mainline commit a664bf3d603d — it reverts the 2017 algif_aead in-place optimization, so page-cache pages can no longer end up in the writable destination scatterlist. Most major distributions are shipping the fix now.

    Alors que aucune grosse distro ne contient le patch. Pire, leur workaround ne marche pas sur certaines distributions (les RHEL et leurs dérivées...)