python3 -c 'import socket; s=socket.socket(38,5,0); s.bind(("aead","authencesn(hmac(sha256),cbc(aes))")); print("vulnerable"); s.close()' || echo "Not vulnerable / blocked"
Я вразливий.Хоча тільки вчора прилетіло оновлення на 7.0
Більше всього цікавить, хто вклався в такий брендинг: сайт, приклади, інрач на github...
Тест тільки показує, чи є увімкненим вразливий модуль. Для реального тесту, потрібно використовувати експлуататор вразливості, але він псує /usr/bin/su, якщо вразливість є. Скоріше за все, якщо ви недавно оновилися, то вразливість вже виправлена.
Зараз це стає традицією для серйозних вразливостей
grubby —update-kernel=ALL —args="initcall_blacklist=algif_aead_init"
...ніхто не звернув на те уваги через відсутність "просування"
до речі, хто пояснить що робить:Код: [Вибрати]grubby —update-kernel=ALL —args="initcall_blacklist=algif_aead_init"
Цікаво, щось з цього працює на старих телефонах з Андроїдом?