<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [4173531]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/m/emnm/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Thu, 30 Apr 2026 19:51:23 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>44762484</meneame:comment_id>
		<meneame:link_id>4173531</meneame:link_id>
		<meneame:order>20</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta</meneame:url>
		<title>#20 Una vulnerabilidad de día cero del núcleo de Linux denominada &#34;Copy Fail&#34; afecta a todas las distribuciones desde 2017 (ENG)</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c020#c-20</link>
		<pubDate>Thu, 30 Apr 2026 19:51:23 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c020#c-20</guid>
		<description><![CDATA[<p><a class="tooltip c:4173531-19" href="https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c019#c-19" rel="nofollow">#19</a> Pues no estoy seguro, pero en principio no debería poder cargarlo.<br />
<br />
Hay bastante software que falla en containers LXC por eso.<br />
<br />
Probar y ver</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>44762004</meneame:comment_id>
		<meneame:link_id>4173531</meneame:link_id>
		<meneame:order>19</meneame:order>
		<meneame:user>yemeth</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta</meneame:url>
		<title>#19 Una vulnerabilidad de día cero del núcleo de Linux denominada &#34;Copy Fail&#34; afecta a todas las distribuciones desde 2017 (ENG)</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c019#c-19</link>
		<pubDate>Thu, 30 Apr 2026 17:37:20 +0000</pubDate>
		<dc:creator>yemeth</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c019#c-19</guid>
		<description><![CDATA[<p><a class="tooltip c:4173531-16" href="https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c016#c-16" rel="nofollow">#16</a> No lo tengo nada claro. Cuando abres el socket AF_ALG desde el contenedor y bindeas el aead, tú no estás dando la orden de que se cargue el módulo; pero diría que el kernel lo va a cargar indirectamente para darte la funcionalidad. Es una carga implícita, no explícita.</p><p>&#187;&nbsp;autor: <strong>yemeth</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>44761999</meneame:comment_id>
		<meneame:link_id>4173531</meneame:link_id>
		<meneame:order>18</meneame:order>
		<meneame:user>euacca</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta</meneame:url>
		<title>#18 Una vulnerabilidad de día cero del núcleo de Linux denominada &#34;Copy Fail&#34; afecta a todas las distribuciones desde 2017 (ENG)</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c018#c-18</link>
		<pubDate>Thu, 30 Apr 2026 17:36:21 +0000</pubDate>
		<dc:creator>euacca</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c018#c-18</guid>
		<description><![CDATA[<p><a class="tooltip c:4173531-15" href="https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c015#c-15" rel="nofollow">#15</a> En este caso sí, pero últimamente se han visto ataques incluso desde JavaScript en navegador a fallos en los chips de memoria. ????♂️  Las VM no dan aislamiento del hardware pero dan muchísimo más aislamiento que los contenedores, la diferencia es enorme. Por eso por ejemplo los runners de gitlab punto com instancian una VM por cada ejecución, no solo un contenedor.</p><p>&#187;&nbsp;autor: <strong>euacca</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>44761850</meneame:comment_id>
		<meneame:link_id>4173531</meneame:link_id>
		<meneame:order>17</meneame:order>
		<meneame:user>a1984</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta</meneame:url>
		<title>#17 Una vulnerabilidad de día cero del núcleo de Linux denominada &#34;Copy Fail&#34; afecta a todas las distribuciones desde 2017 (ENG)</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c017#c-17</link>
		<pubDate>Thu, 30 Apr 2026 16:50:46 +0000</pubDate>
		<dc:creator>a1984</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c017#c-17</guid>
		<description><![CDATA[<p><a class="tooltip c:4173531-12" href="https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c012#c-12" rel="nofollow">#12</a> ¡Efectivamente, gracias!</p><p>&#187;&nbsp;autor: <strong>a1984</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>44761817</meneame:comment_id>
		<meneame:link_id>4173531</meneame:link_id>
		<meneame:order>16</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta</meneame:url>
		<title>#16 Una vulnerabilidad de día cero del núcleo de Linux denominada &#34;Copy Fail&#34; afecta a todas las distribuciones desde 2017 (ENG)</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c016#c-16</link>
		<pubDate>Thu, 30 Apr 2026 16:40:38 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c016#c-16</guid>
		<description><![CDATA[<p><a class="tooltip c:4173531-14" href="https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c014#c-14" rel="nofollow">#14</a> Solo si tienes cargado el módulo en el host. Los contendores normalmente no permiten la carga de módulos del kernel.</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>44761814</meneame:comment_id>
		<meneame:link_id>4173531</meneame:link_id>
		<meneame:order>15</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta</meneame:url>
		<title>#15 Una vulnerabilidad de día cero del núcleo de Linux denominada &#34;Copy Fail&#34; afecta a todas las distribuciones desde 2017 (ENG)</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c015#c-15</link>
		<pubDate>Thu, 30 Apr 2026 16:40:04 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c015#c-15</guid>
		<description><![CDATA[<p><a class="tooltip c:4173531-13" href="https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c013#c-13" rel="nofollow">#13</a> Realmente depende de la jaula. Pienso que si la jaula no permite la carga de módulos en el Kernel es razonablemente segura.</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>44761710</meneame:comment_id>
		<meneame:link_id>4173531</meneame:link_id>
		<meneame:order>14</meneame:order>
		<meneame:user>yemeth</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta</meneame:url>
		<title>#14 Una vulnerabilidad de día cero del núcleo de Linux denominada &#34;Copy Fail&#34; afecta a todas las distribuciones desde 2017 (ENG)</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c014#c-14</link>
		<pubDate>Thu, 30 Apr 2026 16:13:23 +0000</pubDate>
		<dc:creator>yemeth</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c014#c-14</guid>
		<description><![CDATA[<p><a class="tooltip c:4173531-13" href="https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c013#c-13" rel="nofollow">#13</a> Exacto, era lo que estaba mirando ahora y también es para tenerlo en cuenta, que esto te sirve para escalar desde un contenedor porque el page cache va por kernel y no por contenedor.</p><p>&#187;&nbsp;autor: <strong>yemeth</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>44761699</meneame:comment_id>
		<meneame:link_id>4173531</meneame:link_id>
		<meneame:order>13</meneame:order>
		<meneame:user>euacca</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>24</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta</meneame:url>
		<title>#13 Una vulnerabilidad de día cero del núcleo de Linux denominada &#34;Copy Fail&#34; afecta a todas las distribuciones desde 2017 (ENG)</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c013#c-13</link>
		<pubDate>Thu, 30 Apr 2026 16:10:29 +0000</pubDate>
		<dc:creator>euacca</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c013#c-13</guid>
		<description><![CDATA[<p><a class="tooltip c:4173531-10" href="https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c010#c-10" rel="nofollow">#10</a> Está claro que la única jaula seria hoy día es una máquina virtual. Si permites a algún usuario usar Python enjaulado de alguna manera en un contenedor ya la máquina entera es suya, con este bug.</p><p>&#187;&nbsp;autor: <strong>euacca</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>44761661</meneame:comment_id>
		<meneame:link_id>4173531</meneame:link_id>
		<meneame:order>12</meneame:order>
		<meneame:user>yemeth</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>22</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta</meneame:url>
		<title>#12 Una vulnerabilidad de día cero del núcleo de Linux denominada &#34;Copy Fail&#34; afecta a todas las distribuciones desde 2017 (ENG)</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c012#c-12</link>
		<pubDate>Thu, 30 Apr 2026 16:03:33 +0000</pubDate>
		<dc:creator>yemeth</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c012#c-12</guid>
		<description><![CDATA[<p><a class="tooltip c:4173531-11" href="https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c011#c-11" rel="nofollow">#11</a> Eso te sirve para evitar su carga dinámica en memoria, pero si lo tienes actualmente cargado hay que quitarlo también, por eso añade lo de<br />
<br />
rmmod algif_aead 2&#62;/dev/null</p><p>&#187;&nbsp;autor: <strong>yemeth</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>44761501</meneame:comment_id>
		<meneame:link_id>4173531</meneame:link_id>
		<meneame:order>11</meneame:order>
		<meneame:user>a1984</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta</meneame:url>
		<title>#11 Una vulnerabilidad de día cero del núcleo de Linux denominada &#34;Copy Fail&#34; afecta a todas las distribuciones desde 2017 (ENG)</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c011#c-11</link>
		<pubDate>Thu, 30 Apr 2026 15:30:13 +0000</pubDate>
		<dc:creator>a1984</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c011#c-11</guid>
		<description><![CDATA[<p>Exploit: <a href="https://github.com/theori-io/copy-fail-CVE-2026-31431/blob/main/copy_fail_exp.py" title="github.com/theori-io/copy-fail-CVE-2026-31431/blob/main/copy_fail_exp.py" rel="nofollow">github.com/theori-io/copy-fail-CVE-2026-31431/blob/main/copy_fail_exp.</a><br />
<br />
Mitigación: <i>echo &#34;install algif_aead /bin/false&#34; | sudo tee /etc/modprobe.d/disable-algif-aead.conf</i></p><p>&#187;&nbsp;autor: <strong>a1984</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>44761486</meneame:comment_id>
		<meneame:link_id>4173531</meneame:link_id>
		<meneame:order>10</meneame:order>
		<meneame:user>yemeth</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta</meneame:url>
		<title>#10 Una vulnerabilidad de día cero del núcleo de Linux denominada &#34;Copy Fail&#34; afecta a todas las distribuciones desde 2017 (ENG)</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c010#c-10</link>
		<pubDate>Thu, 30 Apr 2026 15:25:37 +0000</pubDate>
		<dc:creator>yemeth</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c010#c-10</guid>
		<description><![CDATA[<p><a class="tooltip c:4173531-9" href="https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c09#c-9" rel="nofollow">#9</a> Sí, sí, es local, necesitas acceso a la máquina, no he dicho lo contrario. Pero un ataque a la cadena de suministro podría ser espectacular. Todo depende de quién use el dichoso modulito, claro.<br />
<br />
Por otro lado sí, a no ser que tengas diversos usuarios con distintos niveles de acceso, efectivamente no es para empezar a correr agitando las manos; pero sí es algo que habría que parchear.<br />
<br />
Afortunadamente lo que dan como mitigación tiene su sentido<br />
<br />
// Si se intenta cargar que te mande a la mierda:<br />
<b>echo &#34;install algif_aead /bin/false&#34; &#62; /etc/modprobe.d/disable-algif-aead.conf</b><br />
<br />
// Si ya está en memoria, acabar con él<br />
<b>rmmod algif_aead 2&#62;/dev/null</b></p><p>&#187;&nbsp;autor: <strong>yemeth</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>44761435</meneame:comment_id>
		<meneame:link_id>4173531</meneame:link_id>
		<meneame:order>9</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta</meneame:url>
		<title>#9 Una vulnerabilidad de día cero del núcleo de Linux denominada &#34;Copy Fail&#34; afecta a todas las distribuciones desde 2017 (ENG)</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c09#c-9</link>
		<pubDate>Thu, 30 Apr 2026 15:17:46 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c09#c-9</guid>
		<description><![CDATA[<p><a class="tooltip c:4173531-8" href="https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c08#c-8" rel="nofollow">#8</a> Ya he mirado.<br />
<br />
El modulo no se carga por defecto, pero existe.<br />
Se carga sobre la marcha al hacer ciertas operaciones relacionadas con la criptografía.<br />
Testing (Froky) NO es vulnerable. De la Stable hacia atrás, si.<br />
<br />
Es una vilnerabilidad LOCAL. Se necesita scceso previo a la máquina</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>44761420</meneame:comment_id>
		<meneame:link_id>4173531</meneame:link_id>
		<meneame:order>8</meneame:order>
		<meneame:user>yemeth</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta</meneame:url>
		<title>#8 Una vulnerabilidad de día cero del núcleo de Linux denominada &#34;Copy Fail&#34; afecta a todas las distribuciones desde 2017 (ENG)</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c08#c-8</link>
		<pubDate>Thu, 30 Apr 2026 15:15:00 +0000</pubDate>
		<dc:creator>yemeth</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c08#c-8</guid>
		<description><![CDATA[<p><a class="tooltip c:4173531-3" href="https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c03#c-3" rel="nofollow">#3</a> ¿Estás seguro de que esto es así?<br />
<br />
Creo que el que no aparezca como módulo cargado actualmente no significa que no se pueda cargar bajo demanda.<br />
<br />
Primero se trataría de comprobar <br />
# <b>modinfo algif_aead</b><br />
para ver si existe entre los módulos<br />
<br />
Luego con<br />
# <b>cat /proc/sys/kernel/modules_disabled </b><br />
si está a 0 es que se permiten módulos dinámicos, y este puede cargarse.<br />
<br />
No sé si meto la pata aquí, pero creo que es más ámplio que ver si está cargado actualmente.</p><p>&#187;&nbsp;autor: <strong>yemeth</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>44760421</meneame:comment_id>
		<meneame:link_id>4173531</meneame:link_id>
		<meneame:order>7</meneame:order>
		<meneame:user>diablos_maiq</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta</meneame:url>
		<title>#7 Una vulnerabilidad de día cero del núcleo de Linux denominada &#34;Copy Fail&#34; afecta a todas las distribuciones desde 2017 (ENG)</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c07#c-7</link>
		<pubDate>Thu, 30 Apr 2026 12:13:14 +0000</pubDate>
		<dc:creator>diablos_maiq</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c07#c-7</guid>
		<description><![CDATA[<p><a class="tooltip c:4173531-1" href="https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c01#c-1" rel="nofollow">#1</a> si nos fijamos en la competencia,  yo diría que lo acerca</p><p>&#187;&nbsp;autor: <strong>diablos_maiq</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>44760398</meneame:comment_id>
		<meneame:link_id>4173531</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta</meneame:url>
		<title>#6 Una vulnerabilidad de día cero del núcleo de Linux denominada &#34;Copy Fail&#34; afecta a todas las distribuciones desde 2017 (ENG)</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c06#c-6</link>
		<pubDate>Thu, 30 Apr 2026 12:09:27 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c06#c-6</guid>
		<description><![CDATA[<p>Bien. Parece que es un modulo auxiliar que se carga en ciertas operaciones con criotografia. Las versiones anteriores.a Forky (Testing) sin vulnerables.<br />
<br />
Es una vulnerabilidad LOCAL y se mitiga haciendo blacklist del kernel... probablemente alguna aplicación que necesite ese sistema de cifrado deje de funcionr</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>44760243</meneame:comment_id>
		<meneame:link_id>4173531</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta</meneame:url>
		<title>#5 Una vulnerabilidad de día cero del núcleo de Linux denominada &#34;Copy Fail&#34; afecta a todas las distribuciones desde 2017 (ENG)</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c05#c-5</link>
		<pubDate>Thu, 30 Apr 2026 11:45:07 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c05#c-5</guid>
		<description><![CDATA[<p>Bueno, parece que en <a href="https://security-tracker.debian.org/tracker/CVE-2026-31431" title="security-tracker.debian.org/tracker/CVE-2026-31431" rel="nofollow">security-tracker.debian.org/tracker/CVE-2026-31431</a> se cita Trixie como vulnerable, pero no veo el módulo ni la caractarística en el kernel con grep algif_aead /proc/kallsyms<br />
<br />
Habrá que investigar más...</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>44760183</meneame:comment_id>
		<meneame:link_id>4173531</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>alpoza</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta</meneame:url>
		<title>#4 Una vulnerabilidad de día cero del núcleo de Linux denominada &#34;Copy Fail&#34; afecta a todas las distribuciones desde 2017 (ENG)</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c04#c-4</link>
		<pubDate>Thu, 30 Apr 2026 11:35:15 +0000</pubDate>
		<dc:creator>alpoza</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c04#c-4</guid>
		<description><![CDATA[<p>Esto es publicidad de Amazon Linux que es el más rápido de los 3 <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/troll.png" alt=":troll:" title=":troll:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>alpoza</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>44760177</meneame:comment_id>
		<meneame:link_id>4173531</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>42</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta</meneame:url>
		<title>#3 Una vulnerabilidad de día cero del núcleo de Linux denominada &#34;Copy Fail&#34; afecta a todas las distribuciones desde 2017 (ENG)</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c03#c-3</link>
		<pubDate>Thu, 30 Apr 2026 11:34:31 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c03#c-3</guid>
		<description><![CDATA[<p>&#34;The underlying flaw is classified as an Incorrect Resource Transfer Between Spheres (CWE-669). When algif_aead operates on incoming data, it attempts to optimize memory utilization by processing the decryption &#34;in-place.&#34; This optimization avoids allocating redundant memory buffers by reusing the source memory region as the destination memory region for the cryptographic output.&#34;<br />
<br />
Organizations operating in environments where immediate patching is unfeasible must implement preventative workarounds. Disabling the algif_aead kernel module prevents unprivileged users from instantiating the vulnerable socket configuration. <br />
<br />
Debian Testing (Forky) configuración estándar:<br />
root@jupiter:~# lsmod <a href="/m/grep" title="|grep">|grep</a> algif<br />
algif_hash 16384  1<br />
algif_skcipher 12288  1<br />
af_alg 32768  6 algif_hash,algif_skcipher<br />
<br />
Debain Stable (Trixie):<br />
lsmod <a href="/m/grep" title="|grep">|grep</a> algif<br />
root@debian:~# <br />
<br />
<br />
Parece que puedo estar tranquilo...</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>44760171</meneame:comment_id>
		<meneame:link_id>4173531</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>ronko</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>47</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta</meneame:url>
		<title>#2 Una vulnerabilidad de día cero del núcleo de Linux denominada &#34;Copy Fail&#34; afecta a todas las distribuciones desde 2017 (ENG)</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c02#c-2</link>
		<pubDate>Thu, 30 Apr 2026 11:33:50 +0000</pubDate>
		<dc:creator>ronko</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c02#c-2</guid>
		<description><![CDATA[<p>Seguramente según estamos leyendo esto, ya está más que corregida.<br />
<br />
<sub>Además de que he leído el artículo. <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/grin.png" alt=":-D" title=":-D" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></sub></p><p>&#187;&nbsp;autor: <strong>ronko</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>44760141</meneame:comment_id>
		<meneame:link_id>4173531</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>cenutrios_unidos</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>33</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta</meneame:url>
		<title>#1 Una vulnerabilidad de día cero del núcleo de Linux denominada &#34;Copy Fail&#34; afecta a todas las distribuciones desde 2017 (ENG)</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c01#c-1</link>
		<pubDate>Thu, 30 Apr 2026 11:28:46 +0000</pubDate>
		<dc:creator>cenutrios_unidos</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c01#c-1</guid>
		<description><![CDATA[<p>Esto aleja a Linux del escrotorio.</p><p>&#187;&nbsp;autor: <strong>cenutrios_unidos</strong></p>]]></description>
	</item>

</channel>
</rss>
