Bin ich von Copy-Fail betroffen ?

  • Hallo Community,
    Ich habe das
    Betriebssystem / Linux Mint 22.3 - Cinnamon 64-bit
    Linux-Kernel 6.17.0-23-generic
    bin ich da von Copy-Fail betroffen,
    und muß ich etwas manuell machen,
    oder reicht es das System auf dem aktuellen Stand zu halten.
    Danke für Antwort :?:

  • Auf der Seite https://copy.failwäre beschrieben, wie du testen kannst, ob du betroffen bist.

    Es reicht das System zu Aktualisieren. Patches stehen für die gängigen Systeme bereit.

    Auf den meisten Desktopsystemen spielt die Copy-Fail Lücke, aber auch keine große Rolle, da sich Angreifer erst einmal Zugang zum System verschaffen müssen, bevor sie die Lücke ausnutzen können. Von daher keine Panik ;).

    Viele Grüße
    Fabian

  • Da brauchst du nichts zu unternehmen.

    uname
    May 3, 2026 at 6:09 PM

    Das wird bald gefixt sein.

    Außerdem solange kein Fremder vor deinem System sitzt kann nichts passieren

  • Wenn du es genau wissen willst, ist hier - Aus security-insider.de - eine Liste der betroffenen Kernel zu finden:

    Quote



    Betroffen von dieser Schwachstelle sind die größeren Linux-Distributionen seit 2017. Das könnte Millionen von Server weltweit anfällig für Cyberattacken machen. Konkret sind diese Linux-Ver­sionen betroffen von EUVD-2026-24639 / CVE-2026-31431:

    • 4.14.x, End Of Life: kein offizieller Upstream-Fix
    • 5.10.x, alle Versionen vor 5.10.254 betroffen
    • 5.15.x, alle Versionen vor 5.15.204 betroffen
    • 6.1.x, alle Versionen vor 6.1.170 betroffen
    • 6.6.x, alle Versionen vor 6.6.137 betroffen
    • 6.12.x, alle Versionen vor 6.12.85 betroffen
    • 6.18.x, alle Versionen vor 6.18.22 betroffen
    • 6.19.x, alle Versionen vor 6.19.12 betroffen

    Welcher Kernel bei dir läuft kannst du ganz leicht mit diesem Konsolenbefehl heraus finden:

    uname -a

  • Mein 6.17.x schein davon nicht betroffen zu sen, wenn ich das richtig sehe:

    Code
    uname -a
    
    Linux Chemicus 6.17.0-23-generic #23~24.04.1-Ubuntu SMP PREEMPT_DYNAMIC Tue Apr 14 16:11:48 UTC 2 x86_64 x86_64 x86_64 GNU/Linux
    Hardware

    terra PC-Micro 6000C GREENLINE von Wortmann AG mit Intel Core i5-1334U / Intel Iris Xe Graphics / SODIMM Samsung M425R2GA3PB0-CWM 2 x 16 GB = 32 GB / WD Red SN700 NVMe SSD 2 x 500 GB = 1 TB / Mainboard Clevo R100AU mit UEFI von insyde Software an LG 27U59 4k Ultra-HD, 27",16:9 / Das Keyboard 6 Pro Kabel / ergoleben VM Maus kabellos - rechts - groß / brother MFC-L2710DN / Fritz!Box 6490 Cable via LAN, 250 MBit Down / 25 MBit Up, Vodafone Kabel Deutschland

  • Mein 6.17.x schein davon nicht betroffen zu sen, wenn ich ….

    Nee, ich habe jetzt zwar mal nur überflogen aber sieht nicht so aus.
    Nur wie gesagt auch wenn no Panik da passiert nichts solange niemand physisch davor sitzt und selbst wenn muss der Plan haben was läuft. 😉

  • Solange man keinen Server betreibt oder ein Mehrbenutzersystem hat, an dem sich auch nicht vertrauenswürdige Personen anmelden, muss man da jetzt nicht in Panik ausbrechen. Sowohl copy.fail als auch dirty.frag erfordern, um sie ausnutzen zu können, Zugang zum System.

    Die allermeisten Desktopsysteme sind deshalb nicht gefährdet.

    Gruss Alex

  • Danke für die Tipps,

    als ich mein System gerade auffrischen wollte,

    habe ich die Spiegelserver wechsel Meldung bekommen.

    Kann ich die bestätigen ?


  • pedder ja das kannst du Bestätigen, dann einfach noch mal neue Spiegelserver auswählen und dann sollte wieder alles gut sein,
    Hintergrund ist das hier einige Ubuntu-Server down waren, und Linux Mint versucht hat sich hier Updates zu holen (auch eingerichtete PPAs) dann kam es zu dieser Meldung.

  • Da gehst Du ins Menü "Bearbeiten" und klickst dort auf "Paketquellen" wenn Du dort dann auf die eingestellten Server klickst, bekommst Du alternative Server zur Auswahl angeboten. Aber Achtung, warte einen Moment, denn es wird erst deren Geschwindigkeit ermittelt, damit Du die schnellsten nehmen kannst.

    Gruss Alex

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!