
أداة دفاعية للكشف والتخفيف من CVE-2026-31431 ("Copy Fail") — تصعيد امتيازات محلية (LPE) في نواة لينكس عبر algif_aead. لا يتضمن كود استغلال.
أداة للكشف والتخفيف الآلي للثغرة
CVE-2026-31431 ("Copy Fail")، وهي تصعيد صلاحيات محلي (LPE)
في وحدة algif_aead (واجهة AF_ALG) في نواة لينكس.
⚠️ النطاق: هذا المشروع دفاعي بحت. لا يحتوي على، ولا يولّد ولا يشير إلى أي كود استغلال. الهدف هو تمكين فرق الأمان ومسؤولي الأنظمة من (1) تحديد المضيفين المكشوفين و(2) تطبيق التخفيف الموصى به (حظر الوحدة
algif_aead) حتى يتم تثبيت النواة المصححة.
الكشف (--check)
uname -r)algif_aead محمّلة أو متاحة
للتحميلapt/dpkg,
rpm, zypper) بحثًا عن مرجع للتصحيح/الثغرة CVE/etc/os-releaseVULNERÁVEL، MITIGADO (الوحدة محظورة)،
CORRIGIDO (النواة تتضمن التصحيح بالفعل) أو INDETERMINADOالتخفيف (--mitigate, يتطلب صلاحيات root)
/etc/modprobe.d/disable-algif-aead-cve-2026-31431.conf مع
install algif_aead /bin/false و blacklist algif_aeadrmmod)التقرير (--report json|text)
# Apenas diagnosticar (não requer root)
sudo ./bin/copyfail-guard --check
# Diagnosticar e aplicar mitigação temporária
sudo ./bin/copyfail-guard --mitigate
# Saída em JSON para integração com outras ferramentas
sudo ./bin/copyfail-guard --check --report json
المتطلبات: Python 3.8+، Bash، وصول root فقط لـ --mitigate
(يعمل الفحص بدون امتيازات مرتفعة، بمعلومات محدودة).
algif_aead) مؤقت. فهو يقلل
سطح الهجوم لكنه لا يغني عن تحديث النواة.
بمجرد توفّر حزمة النواة المصححة (التي تحتوي على الالتزام
a664bf3d603d أو backport مكافئ) لتوزيعتك،
يجب تطبيقها وإعادة تشغيل النظام.algif_aead (استخدام مباشر لـ AF_ALG لـ
AEAD عبر userspace) قد تتأثر وظيفيًا بالتخفيف.
dm-crypt/LUKS، وkTLS، وIPsec، وSSH، والبناءات الافتراضية لـ OpenSSL/GnuTLS
عادةً لا تعتمد على AF_ALG وبالتالي لا تتأثر.copyfail-guard/
├── bin/
│ └── copyfail-guard # entrypoint (bash) -> chama o módulo Python
├── copyfail_guard/
│ ├── __init__.py
│ ├── detect.py # lógica de detecção
│ ├── mitigate.py # lógica de mitigação
│ └── report.py # formatação de saída (texto/JSON)
├── tests/
│ └── test_detect.py
├── LICENSE
└── README.md
MIT — انظر LICENSE.