
تخفيف مؤقت لتصعيد الامتيازات المحلية في نواة لينكس CVE-2026-31431 (واجهة AF_ALG)
نص التخفيف لـ CVE-2026-31431
يوفر هذا المستودع نصًا مؤقتًا للتخفيف والتراجع عن CVE-2026-31431، وهي ثغرة تصعيد صلاحيات محلية في نواة لينكس.
إخلاء مسؤولية
هذا حل مؤقت، وليس إصلاحًا دائمًا. استخدمه على مسؤوليتك الخاصة. اختبر دائمًا في بيئة غير إنتاجية قبل تطبيقه على الأنظمة الإنتاجية. طبّق تصحيحات البائع الرسمية بمجرد توفرها.
حول الثغرة
CVE-2026-31431 هي ثغرة تصعيد صلاحيات محلية في نواة لينكس. تسمح لمستخدم غير متميز بالحصول على وصول الجذر من خلال استغلال واجهة التشفير في النواة (AF_ALG). تتوفر أدوات إثبات المفهوم (PoC) العامة وقد تم اختبارها بنجاح على الأنظمة المعرضة للخطر.
نهج التخفيف
يعتمد الاستغلال على واجهة التشفير AF_ALG في النواة. يقوم هذا النص بإلغاء تحميل وحدات النواة المعرضة للخطر ويمنع تحميلها مرة أخرى (الحظر). كما أنه يسد مسار الاستغلال.
محتويات المستودع
الاستخدام
chmod +x mitigate-cve-2026-31431.sh
sudo ./mitigate-cve-2026-31431.sh
sudo reboot
التحقق من التخفيف
lsmod | egrep 'af_alg|algif' النتيجة المتوقعة: لا يوجد مخرجات
التراجع عن التخفيف
لا تتراجع إلا بعد التأكد من تطبيق نواة مصححة وأن النظام لم يعد معرضًا للخطر.
chmod +x rev_mitigate-cve-2026-31431.sh
sudo ./rev_mitigate-cve-2026-31431.sh
sudo reboot
تأثير التخفيف
يعمل هذا التخفيف على تعطيل وحدات النواة التالية:
التأثير المحتمل (نادر):
أفضل الممارسات
تم الاختبار على
عرض توضيحي

الترخيص
MIT License
ملاحظة ختامية
يوفر هذا المستودع إجراءً دفاعيًا مؤقتًا لتقليل المخاطر. يجب دائمًا تنفيذ المعالجة الدائمة من خلال تحديثات النواة الرسمية.