
Framework modular Bash لتدقيق CVE-2026-31431 (CopyFail) وCVEs ذات الصلة بنواة لينكس على توزيعات مبنية على RPM (AlmaLinux، Rocky، CentOS Stream 8/9/10)
| CVE | النظام الفرعي | النوع | CVSS | الخطورة |
|---|
| CVE-2026-31431 (CopyFail) | crypto/algif_aead | LPE | 7.8 | حرجة |
| CVE-2026-31533 | net/tls | UAF عن بُعد | 9.8 | حرجة |
| CVE-2026-31508 | net/openvswitch | LPE OVS | 8.8 | عالية |
| CVE-2026-23231 | netfilter/nf_tables | UAF | 7.0 | عالية |
| CVE-2026-23183 | cgroup/dmem | NULL deref DoS | 6.2 | متوسطة |
| CVE-2025-71238 | scsi/qla2xxx | double-free | 7.0 | عالية |
kernelsec/
├── kernelsec-main.sh # المنسق الرئيسي
├── lib/
│ ├── 00-globals.sh # الثوابت، الأعلام، قاعدة بيانات CVE
│ ├── 01-logger.sh # مسجل JSONL منظم
│ ├── 02-detect.sh # كشف للقراءة فقط
│ ├── 03-impact.sh # تحليل التأثير على التطبيقات
│ └── 04-remediate.sh # معالجة موجهة
├── tests/
│ ├── test-logger.sh
│ ├── test-detect.sh
│ └── test-remediate.sh
└── reports/
التدقيق (بدون root) ← تحليل التأثير (root+lsof) ← المعالجة (root+تأكيد)
reboot تلقائية تحت أي ظرف--assumeno (تشغيل تجريبي) أولاًeval مع إدخال خارجيrm -rf دون التحقق المسبق من أن المسار غير فارغراجع BATCH_PLAN.md للخارطة الكاملة المكونة من 6 دفعات.
# التدقيق (بدون root)
bash kernelsec/kernelsec-main.sh --audit
# تشغيل تجريبي كامل
bash kernelsec/kernelsec-main.sh --dry-run --verbose
# معالجة موجهة (تتطلب root)
sudo bash kernelsec/kernelsec-main.sh --remediate --cve CVE-2026-31431
shellcheck (للتطوير)rpm / uname / lsof (وقت التشغيل)