Поток Информационная безопасность доступен 24/7 благодаря поддержке друзей Хабра

Комментарии 6
Весело у вас там.
А потом добавляем к атакам через общий page cache большие кластеры kubernetes в каком-нибудь enterprise, с одинаковыми базовыми образами у большинства сервисов - получается совсем неприятно.
После таких вот приколов kata/firecracker/etc уже не выглядят чем-то избыточным.
Поэтому и предлагают отключить algif_aead модуль в качестве workaround чтобы блокировать интерфейс AF_ALG
Кстати, не сильно сложно и закрыть все эти с AF_ALG флагом, выпущенные рекомендации у астры и альтов посмотрел.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Copy.Fail (CVE-2026-31431) — больше чем LPE