Le 30/04/2026 à 12:12, Daniel via frnog a écrit :
On est d'accord, uniquement le module algif_aead est responsable?
J'ai fait le tour d'une partie de mes machines sous Ubuntu et Debian,
uniquement une Ubuntu 24.04 et la dernière Trixie installée sont
impactée, ce module n'est donc pas systématiquement présent (11
machines testée).
Bonjour
pas d'accord avec toi. Debian 12 est vulnérable également. Concernant
debian 11, le poc fourni ne fonctionne pas car génère une erreur liée à
la version de python trop ancienne (mais ça veut pas dire que la faille
est inexistante).
d'ailleurs, c'est confirmé par debian que 11 et 12 sont vulnérables :
https://security-tracker.debian.org/tracker/CVE-2026-31431
Le 30/04/2026 à 11:56, Rémy Duchet (Perso) via frnog a écrit :
Ou via Debian, qui met directement les versions de Kernel
https://security-tracker.debian.org/tracker/CVE-2026-31431
Le jeudi 30 avril 2026 à 11:50 +0200, Guillaume Khayat via frnog a
écrit :
Ubuntu a cette page très complète :
https://ubuntu.com/security/CVE-2026-31431
On 30 Apr 2026, at 11:47, David Ponzone via frnog
<[email protected]<mailto:[email protected]>> wrote:
Merci!
Il y a une liste exhaustive quelque part des kernels concernés ?
David
---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/
---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/
--
Rémy
---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/
---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/
---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/