Copy Fail kernel bug
-
michaMEG -
May 5, 2026 at 8:00 PM -
Thread is Unresolved
-
-
Copy Fail kernel bug? Schau mal ob du hier fündig wirst!
-
... länger bis es ein Update gibt?
Du könntest blacklisten:
danach:
und rebooten.
-
michaMEG Raspberry Pi OS ist betroffen, es dauert einfach nur noch ein bisschen. Es ist bei der experimentellen ”Firmware”, die man mit rpi-update bekommt schon drin, aber damit holt man sich dann vielleicht andere Probleme. Wenn Du was gegen die Lücke machen möchtest, könntest Du das betroffene Kernel-Modul auf die schwarze Liste setzen. Andererseits ist ein Bug mit dem man Rootrechte bekommen kann, auf Systemen wo man bis vor kurzen seit Ewigkeiten sudo ohne Passwort benutzen konnte, vielleicht auch gar nicht sooo spannend.
Hier ist das Issue von Raspberry Pi OS zu dem CVE:
CVE-2026-31431 (Copy Fail): algif_aead patch not backported to RPi 6.12.x kernel tree · Issue #7346 · raspberrypi/linuxDescribe the bug Summary The RPi 6.12.x kernel tree does not appear to have backported the fix for CVE-2026-31431 ("Copy Fail"), a local privilege escalation…github.com -
Für Raspies, die zu Hause alleine genutzt werden und keinen Service im Internet anbieten, sehe ich keinen Handlungsbedarf.
-
-
Nur so ne Anmerkung am Rande: Ubuntu 26.04 ist "out-of-the-box" gefixt (aber abgesehen von McDotter nutzt das ja keiner - scnr)
Aber im Ernst: "kein Update - kein Mitleid" bzw bitte haltet eure Systeme immer zeitnah auf dem neusten Stand! Und gerade seit KI wird dieser Druck durch neu entdeckte Sicherheitslücken massiv zunehmen.
Immerhin ist Linux eine Welt, in der solche Lücken puplic gemacht werden, propieretäre OS tun das nicht in dieser Offenheit
-
-
Falls der neue Raspberry-Pi-Kernel bei dir Netzwerkprobleme verursacht, würde ich nicht blind auf dem kaputten Kernel bleiben, sondern vorerst den funktionierenden Kernel nutzen und zusätzlich die Copy-Fail-Angriffsfläche blockieren.
Temporäre Mitigation:
Codesudo tee /etc/modprobe.d/disable-algif.conf >/dev/null <<'EOF' install algif_aead /bin/false EOFWenn dort „install /bin/false“ erscheint, wird algif_aead blockiert.
Nach einem Reboot nochmal prüfen:
Das ist kein vollständiger Kernel-Fix, aber ein sinnvoller Workaround, solange der gepatchte Kernel auf dem eigenen Pi wegen LAN/WLAN-Problemen nicht stabil läuft.
-
Wenn man Quelltext in einen Code-Block setzt, dann werden aus || keine
Smilies. 
Participate now!
Don’t have an account yet? Register yourself now and be a part of our community!