<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [4173531]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/m/tecnología/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Thu, 30 Apr 2026 15:30:13 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>44761501</meneame:comment_id>
		<meneame:link_id>4173531</meneame:link_id>
		<meneame:order>11</meneame:order>
		<meneame:user>a1984</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta</meneame:url>
		<title>#11 Una vulnerabilidad de día cero del núcleo de Linux denominada &#34;Copy Fail&#34; afecta a todas las distribuciones desde 2017 (ENG)</title>
		<link>https://www.meneame.net/m/tecnología/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c011#c-11</link>
		<pubDate>Thu, 30 Apr 2026 15:30:13 +0000</pubDate>
		<dc:creator>a1984</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c011#c-11</guid>
		<description><![CDATA[<p>Exploit: <a href="https://github.com/theori-io/copy-fail-CVE-2026-31431/blob/main/copy_fail_exp.py" title="github.com/theori-io/copy-fail-CVE-2026-31431/blob/main/copy_fail_exp.py" rel="nofollow">github.com/theori-io/copy-fail-CVE-2026-31431/blob/main/copy_fail_exp.</a><br />
<br />
Mitigación: <i>echo &#34;install algif_aead /bin/false&#34; | sudo tee /etc/modprobe.d/disable-algif-aead.conf</i></p><p>&#187;&nbsp;autor: <strong>a1984</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>44761486</meneame:comment_id>
		<meneame:link_id>4173531</meneame:link_id>
		<meneame:order>10</meneame:order>
		<meneame:user>yemeth</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta</meneame:url>
		<title>#10 Una vulnerabilidad de día cero del núcleo de Linux denominada &#34;Copy Fail&#34; afecta a todas las distribuciones desde 2017 (ENG)</title>
		<link>https://www.meneame.net/m/tecnología/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c010#c-10</link>
		<pubDate>Thu, 30 Apr 2026 15:25:37 +0000</pubDate>
		<dc:creator>yemeth</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c010#c-10</guid>
		<description><![CDATA[<p><a class="tooltip c:4173531-9" href="https://www.meneame.net/m/tecnología/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c09#c-9" rel="nofollow">#9</a> Sí, sí, es local, necesitas acceso a la máquina, no he dicho lo contrario. Pero un ataque a la cadena de suministro podría ser espectacular. Todo depende de quién use el dichoso modulito, claro.<br />
<br />
Por otro lado sí, a no ser que tengas diversos usuarios con distintos niveles de acceso, efectivamente no es para empezar a correr agitando las manos; pero sí es algo que habría que parchear.<br />
<br />
Afortunadamente lo que dan como mitigación tiene su sentido<br />
<br />
// Si se intenta cargar que te mande a la mierda:<br />
<b>echo &#34;install algif_aead /bin/false&#34; &#62; /etc/modprobe.d/disable-algif-aead.conf</b><br />
<br />
// Si ya está en memoria, acabar con él<br />
<b>rmmod algif_aead 2&#62;/dev/null</b></p><p>&#187;&nbsp;autor: <strong>yemeth</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>44761435</meneame:comment_id>
		<meneame:link_id>4173531</meneame:link_id>
		<meneame:order>9</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta</meneame:url>
		<title>#9 Una vulnerabilidad de día cero del núcleo de Linux denominada &#34;Copy Fail&#34; afecta a todas las distribuciones desde 2017 (ENG)</title>
		<link>https://www.meneame.net/m/tecnología/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c09#c-9</link>
		<pubDate>Thu, 30 Apr 2026 15:17:46 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c09#c-9</guid>
		<description><![CDATA[<p><a class="tooltip c:4173531-8" href="https://www.meneame.net/m/tecnología/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c08#c-8" rel="nofollow">#8</a> Ya he mirado.<br />
<br />
El modulo no se carga por defecto, pero existe.<br />
Se carga sobre la marcha al hacer ciertas operaciones relacionadas con la criptografía.<br />
Testing (Froky) NO es vulnerable. De la Stable hacia atrás, si.<br />
<br />
Es una vilnerabilidad LOCAL. Se necesita scceso previo a la máquina</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>44761420</meneame:comment_id>
		<meneame:link_id>4173531</meneame:link_id>
		<meneame:order>8</meneame:order>
		<meneame:user>yemeth</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta</meneame:url>
		<title>#8 Una vulnerabilidad de día cero del núcleo de Linux denominada &#34;Copy Fail&#34; afecta a todas las distribuciones desde 2017 (ENG)</title>
		<link>https://www.meneame.net/m/tecnología/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c08#c-8</link>
		<pubDate>Thu, 30 Apr 2026 15:15:00 +0000</pubDate>
		<dc:creator>yemeth</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c08#c-8</guid>
		<description><![CDATA[<p><a class="tooltip c:4173531-3" href="https://www.meneame.net/m/tecnología/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c03#c-3" rel="nofollow">#3</a> ¿Estás seguro de que esto es así?<br />
<br />
Creo que el que no aparezca como módulo cargado actualmente no significa que no se pueda cargar bajo demanda.<br />
<br />
Primero se trataría de comprobar <br />
# <b>modinfo algif_aead</b><br />
para ver si existe entre los módulos<br />
<br />
Luego con<br />
# <b>cat /proc/sys/kernel/modules_disabled </b><br />
si está a 0 es que se permiten módulos dinámicos, y este puede cargarse.<br />
<br />
No sé si meto la pata aquí, pero creo que es más ámplio que ver si está cargado actualmente.</p><p>&#187;&nbsp;autor: <strong>yemeth</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>44760421</meneame:comment_id>
		<meneame:link_id>4173531</meneame:link_id>
		<meneame:order>7</meneame:order>
		<meneame:user>diablos_maiq</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta</meneame:url>
		<title>#7 Una vulnerabilidad de día cero del núcleo de Linux denominada &#34;Copy Fail&#34; afecta a todas las distribuciones desde 2017 (ENG)</title>
		<link>https://www.meneame.net/m/tecnología/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c07#c-7</link>
		<pubDate>Thu, 30 Apr 2026 12:13:14 +0000</pubDate>
		<dc:creator>diablos_maiq</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c07#c-7</guid>
		<description><![CDATA[<p><a class="tooltip c:4173531-1" href="https://www.meneame.net/m/tecnología/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c01#c-1" rel="nofollow">#1</a> si nos fijamos en la competencia,  yo diría que lo acerca</p><p>&#187;&nbsp;autor: <strong>diablos_maiq</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>44760398</meneame:comment_id>
		<meneame:link_id>4173531</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta</meneame:url>
		<title>#6 Una vulnerabilidad de día cero del núcleo de Linux denominada &#34;Copy Fail&#34; afecta a todas las distribuciones desde 2017 (ENG)</title>
		<link>https://www.meneame.net/m/tecnología/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c06#c-6</link>
		<pubDate>Thu, 30 Apr 2026 12:09:27 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c06#c-6</guid>
		<description><![CDATA[<p>Bien. Parece que es un modulo auxiliar que se carga en ciertas operaciones con criotografia. Las versiones anteriores.a Forky (Testing) sin vulnerables.<br />
<br />
Es una vulnerabilidad LOCAL y se mitiga haciendo blacklist del kernel... probablemente alguna aplicación que necesite ese sistema de cifrado deje de funcionr</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>44760243</meneame:comment_id>
		<meneame:link_id>4173531</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta</meneame:url>
		<title>#5 Una vulnerabilidad de día cero del núcleo de Linux denominada &#34;Copy Fail&#34; afecta a todas las distribuciones desde 2017 (ENG)</title>
		<link>https://www.meneame.net/m/tecnología/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c05#c-5</link>
		<pubDate>Thu, 30 Apr 2026 11:45:07 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c05#c-5</guid>
		<description><![CDATA[<p>Bueno, parece que en <a href="https://security-tracker.debian.org/tracker/CVE-2026-31431" title="security-tracker.debian.org/tracker/CVE-2026-31431" rel="nofollow">security-tracker.debian.org/tracker/CVE-2026-31431</a> se cita Trixie como vulnerable, pero no veo el módulo ni la caractarística en el kernel con grep algif_aead /proc/kallsyms<br />
<br />
Habrá que investigar más...</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>44760183</meneame:comment_id>
		<meneame:link_id>4173531</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>alpoza</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta</meneame:url>
		<title>#4 Una vulnerabilidad de día cero del núcleo de Linux denominada &#34;Copy Fail&#34; afecta a todas las distribuciones desde 2017 (ENG)</title>
		<link>https://www.meneame.net/m/tecnología/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c04#c-4</link>
		<pubDate>Thu, 30 Apr 2026 11:35:15 +0000</pubDate>
		<dc:creator>alpoza</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c04#c-4</guid>
		<description><![CDATA[<p>Esto es publicidad de Amazon Linux que es el más rápido de los 3 <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/troll.png" alt=":troll:" title=":troll:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>alpoza</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>44760177</meneame:comment_id>
		<meneame:link_id>4173531</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>42</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta</meneame:url>
		<title>#3 Una vulnerabilidad de día cero del núcleo de Linux denominada &#34;Copy Fail&#34; afecta a todas las distribuciones desde 2017 (ENG)</title>
		<link>https://www.meneame.net/m/tecnología/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c03#c-3</link>
		<pubDate>Thu, 30 Apr 2026 11:34:31 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c03#c-3</guid>
		<description><![CDATA[<p>&#34;The underlying flaw is classified as an Incorrect Resource Transfer Between Spheres (CWE-669). When algif_aead operates on incoming data, it attempts to optimize memory utilization by processing the decryption &#34;in-place.&#34; This optimization avoids allocating redundant memory buffers by reusing the source memory region as the destination memory region for the cryptographic output.&#34;<br />
<br />
Organizations operating in environments where immediate patching is unfeasible must implement preventative workarounds. Disabling the algif_aead kernel module prevents unprivileged users from instantiating the vulnerable socket configuration. <br />
<br />
Debian Testing (Forky) configuración estándar:<br />
root@jupiter:~# lsmod <a href="/m/grep" title="|grep">|grep</a> algif<br />
algif_hash 16384  1<br />
algif_skcipher 12288  1<br />
af_alg 32768  6 algif_hash,algif_skcipher<br />
<br />
Debain Stable (Trixie):<br />
lsmod <a href="/m/grep" title="|grep">|grep</a> algif<br />
root@debian:~# <br />
<br />
<br />
Parece que puedo estar tranquilo...</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>44760171</meneame:comment_id>
		<meneame:link_id>4173531</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>ronko</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta</meneame:url>
		<title>#2 Una vulnerabilidad de día cero del núcleo de Linux denominada &#34;Copy Fail&#34; afecta a todas las distribuciones desde 2017 (ENG)</title>
		<link>https://www.meneame.net/m/tecnología/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c02#c-2</link>
		<pubDate>Thu, 30 Apr 2026 11:33:50 +0000</pubDate>
		<dc:creator>ronko</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c02#c-2</guid>
		<description><![CDATA[<p>Seguramente según estamos leyendo esto, ya está más que corregida.<br />
<br />
<sub>Además de que he leído el artículo. <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/grin.png" alt=":-D" title=":-D" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></sub></p><p>&#187;&nbsp;autor: <strong>ronko</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>44760141</meneame:comment_id>
		<meneame:link_id>4173531</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>cenutrios_unidos</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>33</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta</meneame:url>
		<title>#1 Una vulnerabilidad de día cero del núcleo de Linux denominada &#34;Copy Fail&#34; afecta a todas las distribuciones desde 2017 (ENG)</title>
		<link>https://www.meneame.net/m/tecnología/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c01#c-1</link>
		<pubDate>Thu, 30 Apr 2026 11:28:46 +0000</pubDate>
		<dc:creator>cenutrios_unidos</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/vulnerabilidad-dia-cero-nucleo-linux-denominada-copy-fail-afecta/c01#c-1</guid>
		<description><![CDATA[<p>Esto aleja a Linux del escrotorio.</p><p>&#187;&nbsp;autor: <strong>cenutrios_unidos</strong></p>]]></description>
	</item>

</channel>
</rss>
