
داemon قائم على eBPF للتخفيف من CVE-2026-31431 على الأنظمة التي يكون فيها `algif_aead` مدمجًا في النواة، دون الحاجة إلى إعادة تشغيل!
يحتوي هذا المستودع على الكود المصدري لتخفيفنا القائم على eBPF ضد CVE-2026-31431، المعروف أيضًا باسم "copy.fail". (مزيد من المعلومات متاح على https://copy.fail)
كان الدافع وراء بناء هذا الحل هو تلبية الحاجة إلى تخفيف لا يتطلب إعادة تشغيل للأنظمة ذات المهام الحرجة حيث يكون algif_aead مدمجًا مباشرة في النواة، مما يجعل من المستحيل مجرد حظر الوحدة النمطية لتخفيف سريع.
يتم توزيع هذا الكود كما هو (AS-IS)، دون أي ضمان من أي نوع، وهو مرخص بموجب شروط ترخيص GPL-v2.0.
بينما جربنا هذا على خوادم الإنتاج لدينا، وكان فعالًا بالنسبة لنا، فإننا نقدمه فقط كحل مؤقت.
من أجل بناء هذا، ستحتاج إلى تثبيت أدوات BPF والملفات الرأسية لإصدار النواة لديك. على سبيل المثال، على CloudLinux:
dnf install bpftool libbpf-devel clang llvm kernel-devel kernel-headers
قد تختلف النتائج على التوزيعات الأخرى.
بمجرد بناء الكود في هذا المستودع، يمكن لـ block_alg قبول الوسائط التالية: