victories üstad belirtmiş zaten ama ek bilgi olarak tekrar belirtelim açık cloudlinux açığı değil. kernel 4.14'de kullanılan bir commit ile başlayıp kernel 6.19.11'e kadar devam eden ve bu kernelleri kullanan birçok dağıtımı etkileyen bir açık.
Ubuntu 18-20-22-24, Debian 9-11-12, Fedora 6, Arch Linux, Almalinux/Rockylinux 8 - 9 gibi birçok dağıtımı etkilemekte. Android 11 ile 16 arası işletim sistemleri de bu açıktan etkileniyor fakat android'deki setuid yapısı ve selinux kısıtlamaları açığın kullanılmasını büyük oranda limitliyor, asıl risk rootlu cihazlarda.
Centos 7, redhat 7, cloudlinux 7 açıktan etkilenmiyor çünkü bunlar kernel 3.x kullanıyor.
İşletim sisteminize göre kernel güncellemelerinizi takip edip yapabilirsiniz. Almalinux 8-9 ve cloudlinux 8-9 için açığın fixlendiği kerneller yayınlandı. Kullandığınız dağıtım için henüz güncelleme yayınlanmadıysa yada güncellemeyi engelleyecek bir durumunuz varsa yukarda victories üstadın belirttiği patch uygulanabilir.
Alternatif uygulanabilir patch komutu;
sudo grubby --update-kernel=ALL --remove-args="initcall_blacklist=algif_aead_init"
sudo reboot
Komutlar resmi kaynaklar tarafından onaylanmış ve test edilmiş komutlar olsa da sorumluluk size attir.