
مدقق للقراءة فقط لـ CVE-2026-31431 (ثغرة algif_aead المحلية الجذرية). يبلغ عن حالة النواة/الوحدة ويقترح إجراءات التخفيف.
أداة تحقق للقراءة فقط من الثغرة المحلية algif_aead التي تمنح صلاحية الجذر (CVE-2026-31431).
تفحص إعدادات النواة، حالة الوحدة، إمكانية الوصول إلى مقبس AF_ALG، وأي تخفيفات قمت بتطبيقها، ثم تطبع حكمًا. لا تقوم بتشغيل كود استغلال.
أداة مرافقة لـ dirty-frag-check (CVE-2026-43284 / CVE-2026-43500).

تنبيه: هذا إرشادي. الحكم الأخضر ليس ضمانًا. قم بالرجوع إلى نشرة توزيعتك قبل اعتبار المضيف آمنًا. MIT، بدون ضمان.
curl -fsSL https://github.com/haydenjames/CVE-2026-31431-check/releases/latest/download/cve-2026-31431.sh | bash
اقرأه أولاً إذا كنت لا تثق في التوجيه إلى bash:
curl -fsSLO https://github.com/haydenjames/CVE-2026-31431-check/releases/latest/download/cve-2026-31431.sh
less cve-2026-31431.sh
chmod +x cve-2026-31431.sh && ./cve-2026-31431.sh
ثبّت على علامة إصدار للتحكم في التغييرات: .
https://raw.githubusercontent.com/haydenjames/CVE-2026-31431-check/v1.0.3/cve-2026-31431.sh-q لإخراج سطر واحد لكل أسطول. -h للمساعدة. الخروج 0 آمن، 1 ثغرة، 2 غير معروف.
-q يطبع سطرًا واحدًا لكل مضيف، لذا يمكنك توجيهه عبر أي أداة تشغيل عن بُعد تستخدمها بالفعل:
# parallel-ssh
parallel-ssh -h hosts.txt -i 'bash -s -- -q' < cve-2026-31431.sh
# ansible
ansible all -m script -a "cve-2026-31431.sh -q"
أكواد الخروج (0 آمن، 1 ثغرة، 2 غير معروف) تعمل أيضًا إذا كانت أدواتك تجمع حسب الحالة.
bash 4+، بالإضافة إلى awk/grep/sed/lsmod/modprobe المعتادة. إذا كان python3 موجودًا، فسيختبر أيضًا إمكانية الوصول إلى مقبس AF_ALG؛ وإلا، يتم تخطي هذا الفحص. الفحص نفسه لا يحتاج صلاحية الجذر. تطبيق التخفيف يحتاج ذلك.
algif_aead. مدمج، وحدة قابلة للتحميل، محملة، أو غائبة. يقرأ /boot/config-* أو /proc/config.gz، ويعود إلى lsmod.
1ب. حالة authencesn. وفقًا للنشرة الرسمية، هذه هي الوحدة التي تحتوي فعليًا على الثغرة — algif_aead هو مسار وصول واحد، وIPsec آخر. يتم كشفها عبر lsmod/modinfo والإعدادات.modprobe -n -v. كما يشير إلى الحيلة المعطلة DefaultRestrictAddressFamilies في systemd [Manager] التي انتشرت — هذا التوجيه يعمل فقط على الوحدات، وليس في system.conf.d. يبلغ عن حالة SELinux وAppArmor.algif_aead مدمجة. حكم بأقصى جهد؛ يعتمد على أكواد خروج dnf check-update، والتي قد تكون غير صفرية لأسباب غير مرتبطة (شبكة، بيانات تعريف قديمة). لا تفترض أنك عالق في الانتظار دون التحقق من متعقب توزيعتك.وفقًا لـ النشرة الرسمية، الثغرة موجودة فعليًا في وحدة authencesn المشفرة — algif_aead هو مجرد أحد مسارات الوصول. قم بإدراجهما في القائمة السوداء للأمان:
sudo tee /etc/modprobe.d/disable-cve-2026-31431.conf <<'EOF'
install algif_aead /bin/false
install authencesn /bin/false
EOF
sudo rmmod authencesn algif_aead 2>/dev/null || true
إذا قال rmmod "الوحدة قيد الاستخدام"، فهناك شيء على الجهاز يستخدم AF_ALG أو IPsec بنشاط (بعض VPNs، تشفير القرص، أدوات تشفير في مساحة المستخدم). لا تقم بفك تحميلها بالقوة. قم بالتصحيح وإعادة التشغيل.
إذا تم تجميع الكود الضعيف في نواتك، فلن تساعد القائمة السوداء. فقط تحديث النواة يصلحها.
AlmaLinux 8, AlmaLinux 9.7, CentOS 7 (TuxCare ELS), Ubuntu 22.04, Ubuntu 24.04.
تقارير الأخطاء التي شكلت الإصدار v1.0.1:
kmod في Ubuntu لم يتم كشفه، مما تسبب في أحكام خاطئة بـ VULNERABLE على مضيفات Ubuntu المصححة.MIT — انظر LICENSE.