
سياسة تعزيز أمان لينكس من Wazuh SCA لـ Copy Fail (CVE-2026-31431)
ملف السياسة هذا:
copy-fail-cve-2026-31431-policy.ymlمصمم لاكتشاف احتمالية التعرض وحالة التخفيف لثغرة فشل النسخ / CVE-2026-31431.
algif_aead عبر سياسة modprobe.algif_aead غير محمل حاليًا./etc/modprobe.d/disable-algif.conf).AF_ALG (المضيفات الحاوية).بالنسبة لهذه الثغرة، تجعل التصحيحات الخلفية للتوزيعات التحقق الدقيق من الإصدار غير موثوق به باستخدام فحوصات regex بسيطة. لذلك تركز سياسة SCA هذه على:
انسخ السياسة إلى:
/var/ossec/ruleset/sca/copy-fail-cve-2026-31431-policy.ymlقم بتمكين SCA في /var/ossec/etc/ossec.conf إذا لزم الأمر:
<sca>
<enabled>yes</enabled>
<scan_on_start>yes</scan_on_start>
<interval>14h</interval>
<policies>
<policy>/var/ossec/etc/shared/copy-fail-cve-2026-31431-policy.yml</policy>
</policies>
</sca>
أعد تشغيل المدير أو الوكيل:
sudo systemctl restart wazuh-agent
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
sudo rmmod algif_aead 2>/dev/null || true
ثم أعد التشغيل بعد تحديث النواة المصححة.
110005 غير قابل للتطبيق على المضيفات غير الحاوية.