Copy Fail

Całkiem fajna ta podatność w Linuksie:

https://copy.fail/

Z przykrych rzeczy – spodziewałem się, że Debian będzie miał jakiegoś patcha do kernela. A tu nic. Trzeba sobie zablokować podatny moduł:

echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf

Za to Ubuntu dostarczył aktualizację.

Swoją drogą – ciekawe, czy to odkrycie w kernelu to efekt AI.

EDIT Zwracam honor Debianowi – kilka godzin później poprawka do kernela się pojawiła.

@ark_r