Tutoriales

Debian 13 Trixie acaba de parchear la vulnerabilidad de falla de replicación (CVE-2026-31431)

Debian lanza una importante actualización de seguridad Debian 13 Trixie resolver Copia fallida (CVE-2026-31431) vulnerabilidad. Este defecto es un Error lógico en línea recta En el núcleo de Linux, cualquier usuario local puede obtener Acceso root 100% confiable.

Solución de falla de replicación lanzada para usuarios de Debian 13 Trixie

La solución al error de replicación está oficialmente disponible Trixie Debian [security] repositorio. Los usuarios deben asegurarse de que sus sistemas estén actualizados a las siguientes versiones o superiores:

  • Versión fija: 6.12.85-1
  • Consulta de seguridad: DSA-6238-1

Aunque la vulnerabilidad fue solucionada en Trixie, sid (7.0.3-1)y el próximo tenedor (6.19.14-1)el usuario está en Diana de Debian y Ratón de biblioteca de Debian Actualmente todavía figura como vulnerable Y debería monitorear los próximos parches. Debian Sid, Forky y Debian 12 Bookworm también parcheados.

  • Sid debian: Parcheado (Versión fija 7.0.3-1 y versión inestable 6.19.12-1).
  • chacha: Parcheado (Versión fija 6.19.14-1).
  • Debian 13 Trixie: Parcheado A través del repositorio seguro (versión fija 6.12.85-1).
  • Debian 12 nerd: Parcheado A través del repositorio seguro (versión fija 6.1.170-1).

para Trish y ratón de bibliotecavale la pena señalar que, si bien el repositorio seguro ha sido parcheado, la suite principal (versión 6.12.73-1 y 6.1.159-1 respectivamente) todavía figuran como vulnerable en el material fuente. Por eso incluye Seguridad repositorio en su sources.list Es importante recibir estas correcciones críticas de inmediato.

Diana de Debian 11 (Versión 5.10.251-3) todavía está vulnerable.

Publicaciones relacionadas

Derivados de Debian, como la última versión MXLinuxque está basado en Debian 13 y también parcheado.

Puede realizar un seguimiento del estado del parche de falla de replicación de Debian en el siguiente enlace:

Por qué es obligatorio parchear errores de replicación

Para aquellos que no lo saben, una copia fallida es particularmente peligrosa porque no es una condición de carrera; es un error determinista que ocurre cada vez que se ejecuta.

como funciona

Este error se vincula a la interfaz de cifrado del kernel (AF_ALG)y splice() Llamada al sistema para activar 4 bytes escritos Ingresa al compartido Caché de página.

Influencia

Un atacante puede utilizar un pequeño Secuencia de comandos de Python para 732 bytes Corrompe la versión de memoria del archivo binario setuid, p.e. /usr/bin/su. Cambiando solo 4 bytes pueden obligar al sistema a otorgarlos caparazón raíz.

Sigilo

Debido a que la corrupción ocurre en el caché de la página (RAM) en lugar de en el disco físico, las herramientas de integridad de archivos estándar no detectarán el cambio.

arreglo técnico

este Parche oficial (Presentación principal a664bf3d603d) resolvió este problema volviendo a las optimizaciones de rendimiento de 2017. Esta optimización permite incorrectamente que el kernel realice operaciones de cifrado «in situ» en referencias de archivos de solo lectura.

Actualice para garantizar que el núcleo se esté ejecutando «Fuera de lugar»evitando que el subsistema de cifrado escriba acceso a la caché de la página del archivo del sistema.

Actualiza tu sistema Debian 13 Trixie ahora

Actualiza tu núcleo:

Si es usuario de Debian Trixie, actualice su sistema usando el siguiente comando:

sudo apt update && sudo apt upgrade

Reinicie para asegurarse de que está ejecutando la versión. 6.12.85-1 O más tarde.

Corrección de verificación:

Puede verificar la versión principal actual ejecutando el siguiente comando:

uname -v

Medidas temporales de mitigación:

Si no puede actualizar inmediatamente, puede evitar este exploit de la siguiente manera: desactivar algif_aead módulo Utilice el siguiente comando:

echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead

Deshabilitar este mod generalmente implica sin impacto Basado en servicios estándar como SSH, servidor web o cifrado de disco.

permitir [Security] Repositorios en Debian 13

este [security] El repositorio está habilitado de forma predeterminada en Debian Trixie.

Debian 13 (Trixie) ha cambiado la configuración fuente de /etc/apt/sources.list a un nuevo archivo /etc/apt/sources.list.d/debian.sources. Puedes leer más sobre esto en el siguiente enlace:

estándar debian.sources El archivo contiene un repositorio principal y un repositorio seguro listo para usar. Se parece a esto:

Types: deb deb-src
URIs: https://deb.debian.org/debian
Suites: trixie trixie-updates
Components: main non-free-firmware
Enabled: yes
Signed-By: /usr/share/keyrings/debian-archive-keyring.gpg

Types: deb deb-src
URIs:
Suites: trixie-security
Components: main non-free-firmware
Enabled: yes
Signed-By: /usr/share/keyrings/debian-archive-keyring.gpg

El repositorio de seguridad apunta a La suite está configurada para trixie-securityy está configurado en Enabled: yes Por defecto.

Por lo tanto, después de una nueva instalación de Trixie, no es necesario agregar ni habilitar manualmente repositorios seguros.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba