Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
copyfail-guard — تخفيف سريع وقابل للتدقيق لأنظمة لينكس لـ CVE-2026-31431 خطأ النسخ: حظر algif_aead، التحقق، وتقوية AF_ALG seccomp. | Kitploit
أدوات/GitHubGitHub/juliosuas/copyfail-guard
أدوات دفاعيةأمن الحاوياتتحليل الثغرات الأمنيةتدقيق التكوينأمن السحابةDevSecOpsالاستجابة للحوادث
GitHubjuliosuas/copyfail-guard

copyfail-guard

تخفيف سريع وقابل للتدقيق لأنظمة لينكس لـ CVE-2026-31431 خطأ النسخ: حظر algif_aead، التحقق، وتقوية AF_ALG seccomp.

عرض المستودع
2منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CopyFail Guard

CI License: MIT Platform Shell No exploit code

root@kitploit:~
   ______                 ______      _ __   ______                     __
  / ____/___  ____  __  _/ ____/___ _(_) /  / ____/_  ______ __________/ /
 / /   / __ \/ __ \/ / / / /_  / __ `/ / /  / / __/ / / / __ `/ ___/ __  /
/ /___/ /_/ / /_/ / /_/ / __/ / /_/ / / /  / /_/ / /_/ / /_/ / /  / /_/ /
\____/\____/ .___/\__, /_/    \__,_/_/_/   \____/\__,_/\__,_/_/   \__,_/
          /_/    /____/

تقييم سريع وقابل للتدقيق لمدى التعرض وتخفيف الأثر في لينكس لـ CVE-2026-31431 "Copy Fail" لحين تصحيح النواة.

CopyFail Guard هي أداة عمليات دفاعية لمسؤولي أنظمة لينكس، ومهندسي DevSecOps، وفرق المنصات، والمستجيبين للحوادث. تساعد في تقليل التعرض لمشكلة algif_aead / AF_ALG في لينكس عن طريق:

  • تقييم التعرض بأمان بدون كود استغلال
  • التحقق مما إذا كان algif_aead متاحًا، أو محملاً، أو مدمجًا، أو محظورًا بالفعل
  • تثبيت حظر دائم عبر modprobe.d وإلغاء تحميل الوحدة عندما يكون آمنًا
  • إضافة قاعدة منع AF_ALG إلى ملفات seccomp الخاصة بـ Docker وPodman وKubernetes
  • التحقق من قابلية الوصول إلى AF_ALG دون تضمين كود استغلال

الإصلاح النهائي: قم بتثبيت نواة مصححة من البائع وأعد التشغيل.
هذه الأداة تسد الفجوة التشغيلية بين الكشف والتحديث الكامل للأسطول.

لماذا يثق بها المشغلون

  • لا يوجد كود استغلال: يتحقق من التعرض وقابلية الوصول إلى AF_ALG دون كتابة ذاكرة التخزين المؤقت للصفحات، أو splice، أو تغيير setuid، أو تصعيد الامتيازات، أو استقصاءات مدمرة.
  • تغيير مضيف قابل للتدقيق: يكتب تخفيف المضيف ملفًا واحدًا مُدارًا هو /etc/modprobe.d/99-copyfail-guard.conf، والإلغاء يزيل ذلك الملف فقط.
  • محافظة على خط الأساس في seccomp: يضيف seccomp-patch حظر AF_ALG إلى ملف seccomp موجود لـ Docker/Podman/Kubernetes بدلاً من استبدال تعزيز وقت التشغيل الخاص بك.
  • جاهز للأتمتة: يدعم assess --json وأكواد الخروج الموثقة عمليات مسح الأسطول، والتقاط SIEM، وأدلة إدارة التغيير.
  • تغطية CI: يتم تشغيل اختبارات بناء الجملة shell، وإنشاء ملف seccomp، ومخرجات JSON، واختبارات دخانية عبر حاويات توزيعات لينكس الشائعة.

مسار 30 ثانية

إذا كنت على مضيف لينكس وتحتاج إلى إجابة سريعة:

root@kitploit:~
git clone --depth 1 https://github.com/juliosuas/copyfail-guard.git
cd copyfail-guard
sudo ./bin/copyfail-guard.sh doctor
sudo ./bin/copyfail-guard.sh assess

إذا كانت النتيجة مكشوفة وalgif_aead قابل للتعديل:

root@kitploit:~
sudo ./bin/copyfail-guard.sh mitigate --yes
sudo ./bin/copyfail-guard.sh verify

للتثبيت القابل للتكرار، ثبّت علامة إصدار:

root@kitploit:~
git clone --branch v0.3.0 --depth 1 https://github.com/juliosuas/copyfail-guard.git

استبدل v0.3.0 بأحدث إصدار معلّم عند توفر إصدارات أحدث.

هل أنا متأثر؟

قم بتشغيل فحص التعرض الآمن أولاً:

root@kitploit:~
sudo ./bin/copyfail-guard.sh assess

كيفية قراءة النتيجة:

إذا كنت تشغل حاويات غير موثوقة، أو وظائف CI، أو صناديق رمل، أو أعباء عمل متعددة المستخدمين، فاختبر أيضًا ما إذا كان إنشاء مأخذ AF_ALG محظورًا داخل بيئة التشغيل تلك:

root@kitploit:~
python3 tools/afalg-socket-test.py

PERMITTED لا تثبت استغلالاً ناجحًا، ولكنها تثبت أن واجهة برمجة التطبيقات المشفرة ذات الصلة للمستخدم قابلة للوصول. بالنسبة للعمليات الدفاعية، هذا سبب كافٍ لتطبيق التخفيف أثناء تأكيد نشر النواة المصححة.

هل هذا يثبت الثغرة الأمنية؟

لا يتم تضمين إثبات مفهوم مدمر. هذه ميزة، وليست فجوة.

إثبات استغلال Copy Fail حقيقي سيحتاج إلى التحقق من تأثير ذاكرة kernel/page-cache أو تصعيد الامتيازات. شحن ذلك في مستودع تخفيف عام سيجعل المشروع أقل أمانًا وأقل قابلية للنشر في الإنتاج.

CopyFail Guard يثبت الأشياء التي يمكن للمشغلين التصرف بناءً عليها بأمان:

  • ما إذا كان المكون الخطير متاحًا، أو محملاً، أو مدمجًا، أو محظورًا
  • ما إذا كان إنشاء مأخذ AF_ALG مسموحًا به في بيئة تشغيل مستهدفة
  • ما إذا كان المضيف لديه تخفيف مؤقت قيد التنفيذ
  • ما إذا كان الإجراء المطلوب المتبقي هو الإلغاء، أو إعادة التشغيل، أو seccomp، أو تصحيح البائع

للحصول على حالة الثغرة الأمنية النهائية، ادمج هذه الأداة مع استشارات البائع/جرد الحزم وأدلة إعادة التشغيل.

نموذج الحل

CopyFail Guard هو تخفيف، وليس علاجًا. يقلل التعرض ويتحقق من الضوابط المؤقتة. الإصلاح الدائم يبقى نواة مصححة من البائع بالإضافة إلى إعادة التشغيل.

الأداة مصممة عن قصد لتكون clone-and-run للاستجابة للحوادث: لا حاجة لمترجم، ملفات رأس kernel، كود استغلال، أو مدير حزم تابع لجهة خارجية لسير عمل المضيف الأساسي. مطلوب python3 لمخرجات --json، وseccomp-patch، واختبار مأخذ AF_ALG غير الاستغلالي.

بدء سريع

Clone-and-run:

root@kitploit:~
git clone https://github.com/juliosuas/copyfail-guard.git
cd copyfail-guard
chmod +x bin/copyfail-guard.sh

sudo ./bin/copyfail-guard.sh doctor
sudo ./bin/copyfail-guard.sh assess
sudo ./bin/copyfail-guard.sh mitigate --yes
sudo ./bin/copyfail-guard.sh verify

تثبيت نظام اختياري:

root@kitploit:~
git clone https://github.com/juliosuas/copyfail-guard.git
cd copyfail-guard
sudo ./scripts/install.sh
sudo copyfail-guard status

يدعم المثبت تثبيت المصدر والوجهة للطرح المُتحكم به:

root@kitploit:~
sudo env COPYFAIL_GUARD_REF=v0.3.0 ./scripts/install.sh

استخدم أحدث إصدار معلّم لـ COPYFAIL_GUARD_REF عند توفر إصدارات أحدث.

تعزيز الحاويات / CI:

root@kitploit:~
./bin/copyfail-guard.sh seccomp-patch docker-default.json copyfail-seccomp.json
docker run --security-opt seccomp=./copyfail-seccomp.json IMAGE

تحقق من أن AF_ALG محظور داخل حاوية محمية:

root@kitploit:~
docker run --rm \
  --security-opt seccomp=./copyfail-seccomp.json \
  -v "$PWD/tools:/tools:ro" \
  python:3.12-alpine \
  python /tools/afalg-socket-test.py

النتيجة المتوقعة في حالة الحماية:

root@kitploit:~
BLOCKED: socket(AF_ALG) denied by policy (...)

انظر عينة المخرجات للأحكام المتوقعة، شكل JSON، ونتائج التحقق من الحاويات.

لماذا هذا مهم

Copy Fail هي تصعيد امتيازات محلية في نواة لينكس في مكون algif_aead من واجهة برمجة التطبيقات المشفرة AF_ALG للمستخدم. تصف الاستشارات العامة بدائية كتابة ذاكرة تخزين مؤقت للصفحات يمكن الوصول إليها من قبل مستخدمين محليين غير مميزين وخطيرة بشكل خاص على أنظمة ذات نواة مشتركة: عقد Kubernetes، مشغلات CI/CD، مضيفين متعددي المستأجرين، صناديق رمل للوكلاء، وأجهزة المطورين.

الإصلاح الصحيح هو تحديث النواة من البائع يحتوي على التراجع/الإصلاح من المنبع وإعادة التشغيل على النواة المصححة. CopyFail Guard هو مساعد عمليات دفاعية للنافذة قبل اكتمال إعادة التشغيل عبر الأسطول.

ما تفعله الأداة

متطلبات التثبيت

أوامر المضيف الأساسية:

  • لينكس
  • bash
  • أدوات kmod: modinfo، modprobe، lsmod، rmmod حيثما كانت متوفرة
  • grep، awk، mktemp، install

أدوات الرؤية الاختيارية:

  • lsof أو ss لفحص مستهلكي AF_ALG

تصحيح ملف seccomp:

  • مطلوب python3 لـ --json، وseccomp-patch، وtools/afalg-socket-test.py

لا حاجة لكود استغلال، أو مترجم، أو ملفات رأس kernel، أو حزم من جهات خارجية.

التقييم الآمن مقابل إثبات المفهوم

CopyFail Guard لا يتضمن إثبات مفهوم استغلال. هذا متعمد. راجع هل هذا يثبت الثغرة الأمنية؟.

بدلاً من ذلك، يقوم assess بفحص تشغيلي آمن:

  • يكتشف ما إذا كان algif_aead يبدو متاحًا، أو محملاً، أو مدمجًا، أو محظورًا
  • يميز بين "مخفف مؤقتًا" و"تم حله فعليًا"
  • يوصي بتخفيف المضيف، أو seccomp، أو التصحيح/إعادة التشغيل
  • يعيد رموز خروج لأتمتة الأسطول

JSON للأتمتة:

root@kitploit:~
sudo ./bin/copyfail-guard.sh assess --json
./bin/copyfail-guard.sh doctor --json

أكواد الخروج:

تفاصيل تخفيف المضيف

يكتب mitigate:

root@kitploit:~
/etc/modprobe.d/99-copyfail-guard.conf

مع:

root@kitploit:~
# Managed by CopyFail Guard for CVE-2026-31431
install algif_aead /bin/false
blacklist algif_aead

ثم يحاول:

root@kitploit:~
sudo rmmod algif_aead

إذا كانت الوحدة قيد الاستخدام حاليًا، فقد يفشل rmmod. في هذه الحالة، يبقى الحظر الدائم مثبتًا؛ أوقف مستهلكي AF_ALG أو أعد التشغيل بعد تطبيق التخفيف.

يرفض البرنامج النصي الكتابة فوق رابط رمزي في مسار modprobe المُدار ويكتب الملف بشكل ذري بصلاحيات آمنة.

تعزيز الحاويات و CI

لأعباء العمل غير الموثوقة، احظر إنشاء مأخذ AF_ALG باستخدام seccomp حتى أثناء تصحيح المضيفين.

المسار الموصى به: قم بتصحيح خط الأساس الحالي لـ seccomp الخاص ببيئة التشغيل بدلاً من استبداله:

root@kitploit:~
./bin/copyfail-guard.sh seccomp-patch docker-default.json copyfail-seccomp.json

استخدمه مع Docker:

root@kitploit:~
docker run --security-opt seccomp=./copyfail-seccomp.json IMAGE

استخدمه مع Podman:

root@kitploit:~
podman run --security-opt seccomp=./copyfail-seccomp.json IMAGE

مسار الطوارئ فقط إذا لم يكن لديك ملف أساسي:

root@kitploit:~
./bin/copyfail-guard.sh seccomp-docker ./copyfail-afalg-seccomp.json

يحظر ملف الطوارئ المُنشأ AF_ALG ولكنه يسمح باستدعاءات النظام الأخرى. تعامل معه كحل مؤقت مستهدف، وليس بديلاً عن تعزيز seccomp الافتراضي لـ Docker.

بالنسبة لـ Kubernetes، ضع الملف تحت جذر seccomp الخاص بـ kubelet، عادةً:

root@kitploit:~
/var/lib/kubelet/seccomp/profiles/copyfail-seccomp.json

ثم قم بالإشارة إليه بـ:

root@kitploit:~
securityContext:
  seccompProfile:
    type: Localhost
    localhostProfile: profiles/copyfail-seccomp.json

انظر examples/kubernetes-seccomp-pod.yaml.

التحقق الآمن

يتضمن هذا المشروع اختبار قابلية الوصول إلى AF_ALG غير استغلالي:

root@kitploit:~
python3 tools/afalg-socket-test.py

يحاول فقط إنشاء وإغلاق مأخذ AF_ALG. لا يقوم بربط عمليات التشفير، أو استدعاء splice، أو لمس binaryات setuid، أو إفساد ذاكرة التخزين المؤقت للصفحات، أو محاولة تصعيد الامتيازات.

النتائج:

  • BLOCKED تعني أن السياسة منعت AF_ALG لهذه العملية.
  • PERMITTED تعني أن إنشاء مأخذ AF_ALG لا يزال مسموحًا به لهذه العملية.
  • UNSUPPORTED تعني أن AF_ALG غير متوفر في بيئة التشغيل هذه.

التحقق المجتمعي

يحتاج CopyFail Guard إلى تقارير توافق من العالم الحقيقي من مضيفي لينكس، بيئات تشغيل الحاويات، مشغلات CI، وعقد Kubernetes. إذا كان بإمكانك اختباره بأمان، افتح مشكلة تقرير توافق مع إخراج doctor المنزوع المعلومات الحساسة، assess --json، verify، أو اختبار مأخذ AF_ALG.

التقارير المفيدة تساعد في الإجابة عن:

  • أي مجموعات توزيعة/نواة/بيئة تشغيل يسهل تخفيفها
  • أين يكون algif_aead مدمجًا ويتطلب التصحيح/إعادة التشغيل فقط
  • أي خطوط أساس seccomp تحتاج إلى ملاحظات خاصة ببيئة التشغيل
  • ما إذا كانت الوثائق واضحة بما يكفي لاستخدام الاستجابة للحوادث

انظر دليل التحقق المجتمعي.

الأوامر

root@kitploit:~
copyfail-guard assess                 تقييم التعرض الآمن، بدون محاولة استغلال
copyfail-guard status                 فحص مؤشرات تعرض المضيف
copyfail-guard doctor                 فحص التبعيات وجاهزية وقت التشغيل
copyfail-guard mitigate               تعطيل algif_aead بشكل دائم وإلغاء تحميله
copyfail-guard verify                 التحقق من نشاط تخفيف المضيف
copyfail-guard rollback               إزالة تخفيف modprobe الخاص بـ CopyFail Guard
copyfail-guard seccomp-docker [FILE]  إنشاء ملف حظر AF_ALG للطوارئ
copyfail-guard seccomp-patch BASE OUT تصحيح ملف seccomp موجود بأمان
copyfail-guard k8s-example            طباعة مثال seccomp لـ Kubernetes

يمكن وضع العلامات قبل أو بعد الأمر:

root@kitploit:~
--dry-run      عرض التغييرات المخطط لها دون كتابة ملفات أو إلغاء تحميل وحدات
--yes          تأكيد غير تفاعلي
--no-logo      تعطيل الشعار ASCII
--json         إخراج JSON للأوامر المدعومة: assess، doctor

ما لا ينبغي أن يتعطل

في التكوينات النموذجية، لا يُتوقع أن يؤثر تعطيل algif_aead على:

  • LUKS / dm-crypt
  • SSH
  • OpenSSL و GnuTLS و NSS في بنائها الافتراضي
  • kTLS / TLS داخل النواة
  • IPsec / XFRM
  • مستهلكي التشفير العاديين داخل النواة

قد يؤثر على التطبيقات التي تم تكوينها صراحةً لاستخدام محرك AF_ALG أو التطبيقات التي تنشئ مآخذ AF_ALG مباشرة. تحقق أولاً:

root@kitploit:~
sudo lsof | grep AF_ALG || true
ss -xa | grep -i alg || true

وثائق المشغل

  • دليل الاستجابة للحوادث
  • دليل طرح الأسطول
  • دليل التحقق المجتمعي
  • عينة المخرجات
  • قائمة مراجعة الإصدار
  • ملاحظات التحقق من seccomp
  • نموذج التقييم الآمن
  • سياسة الأمان
  • سياسة الدعم
  • دليل المساهمة
  • سجل التغييرات

نضج المشروع

  • النطاق الحالي: تقييم دفاعي، تخفيف المضيف لـ algif_aead القابل للتعديل، تعزيز seccomp لأعباء العمل غير الموثوقة، والإلغاء.
  • المستخدم المدعوم: مشغلون مرتاحون مع تعزيز مضيف وحاوية لينكس.
  • أسلوب الإصدار: إصدارات معلّمة، إدخالات سجل التغييرات، اختبارات دخانية على GitHub Actions، وقوالب مشكلات لتقارير قابلة للتكرار.
  • الإشارة المجتمعية: تقارير التوافق هي أقوى إشارة ثقة؛ يمكن أن تصبح الأدلة الميدانية وثائق واختبارات وأمثلة.
  • وعد الاستقرار: تجنب سلوك الاستغلال، والحفاظ على كتابات مضيف ضيقة، وتوثيق دلالات رموز الخروج، والحفاظ على خطوط أساس seccomp الحالية.

القيود

CopyFail Guard لا:

  • يصلح نواتك
  • يثبت ما إذا كان بناء نواتك المحدد قابلاً للاستغلال
  • يشحن كود استغلال
  • يحمي من مستخدمي الجذر المُخترقين بالفعل
  • يحل محل EDR، جرد الأسطول، استشارات البائع، أو تخطيط إعادة التشغيل

تخفيف وحدة المضيف يعمل مع algif_aead القابل للتعديل. إذا كان algif_aead مدمجًا في نواتك، لا يمكن لـ modprobe.d و rmmod تعطيله؛ التصحيح/إعادة التشغيل إلزامي ويجب استخدام seccomp لأعباء العمل غير الموثوقة أثناء التصحيح.

Seccomp يحمي فقط أعباء العمل التي تم إطلاقها باستخدام الملف. يجب إعادة تشغيل الحاويات أو البودات الموجودة باستخدام الملف المُعزز.

الإلغاء

root@kitploit:~
sudo ./bin/copyfail-guard.sh rollback --yes

الإلغاء يزيل فقط الملف المُدار بواسطة هذه الأداة. لا يعيد تحميل الوحدة. أعد التشغيل أو قم يدويًا بـ modprobe algif_aead فقط إذا كنت تحتاجها صراحةً وقبلت المخاطرة أو صححت النواة.

الأسئلة الشائعة

هل هذا بديل عن التصحيح؟

لا. التصحيح وإعادة التشغيل يظلان الإصلاح النهائي.

هل هذا يختبر الاستغلال؟

لا. المشروع يتجنب عن قصد سلوك الاستغلال. tools/afalg-socket-test.py يتحقق فقط مما إذا كان إنشاء مأخذ AF_ALG قابلاً للوصول.

لماذا حظر AF_ALG في الحاويات حتى بعد تخفيف المضيف؟

الدفاع في العمق. الحاويات وأعباء عمل CI هي أماكن شائعة حيث يتم تشغيل كود غير موثوق على نواة مشتركة. يجعل seccomp الخطوة الأولى من هذه الفئة من الهجمات غير قابلة للوصول لذلك العمل.

لماذا تعديل ملف seccomp موجود بدلاً من إنشاء ملف جديد؟

لأن ملفات وقت التشغيل الافتراضية تحتوي على العديد من قرارات التعزيز. استبدالها بملف طوارئ ضئيل يمكن أن يزيل الحماية عن طريق الخطأ. seccomp-patch يحافظ على خط الأساس الخاص بك ويضيف حظر AF_ALG.

هل يمكنني استخدام هذا عبر أسطول؟

نعم. ابدأ بـ doctor و assess --json، وقم بتدريج التخفيف على عينة لينكس صغيرة، ثم قم بطرح تخفيف المضيف وتغييرات ملف seccomp بشكل منفصل. انظر دليل طرح الأسطول.

المراجع

  • NVD: CVE-2026-31431
  • استشارة CERT-EU: ثغرة عالية في نواة لينكس ("Copy Fail")
  • إدخال كتالوج الثغرات المستغلة المعروفة من CISA
  • الاستشارة الفنية العامة copy.fail
  • إصلاح لينكس المستقر: crypto: algif_aead - Revert to operating out-of-place

المؤلف

بُني بواسطة Julio César Suástegui Calderón.

هندسة أمن، أنظمة لينكس، وأتمتة دفاعية عملية.

الرخصة

MIT

تنزيل الأداة
عائلة الحكمما تعنيهما يجب فعله
EXPOSED_*algif_aead / AF_ALG يبدو قابلاً للوصول أو التحميلقم بالتخفيف الآن، ثم صحّح وأعد التشغيل
PARTIALLY_MITIGATED_*يوجد حظر ولكن الوحدة المحملة أو حالة إعادة التشغيل لا تزال مهمةأعد التشغيل أو قم بالإلغاء بأمان، ثم تحقق
INTERIM_MITIGATED_*التخفيف المحلي نشطاحتفظ به، ولكن لا يزال يتعين التصحيح وإعادة التشغيل
LOW_OBVIOUS_EXPOSURE_*لم تجد الفحوصات المحلية تعرضًا واضحًا لـ algif_aeadتحقق من حالة تصحيح البائع على أي حال
المجالالأمرالغرض
تقييم آمنassessتقديم حكم تعرض غير استغلالي، الإجراءات التالية، ورمز خروج صديق للأتمتة
فحص التبعياتdoctorفحص الأدوات المطلوبة/الاختيارية وشرح حدود وقت التشغيل
فحص المضيفstatusعرض نظام التشغيل/النواة، توفر الوحدة، حالة التحميل، تحذير المدمج، حظر modprobe، ومستهلكي AF_ALG الواضحين
تخفيف المضيفmitigateكتابة /etc/modprobe.d/99-copyfail-guard.conf ومحاولة إلغاء تحميل algif_aead
التحققverifyالفشل بوضوح إذا كانت الوحدة محملة، أو مدمجة، أو غير محظورة
الإلغاءrollbackإزالة ملف modprobe المُدار بواسطة CopyFail Guard فقط
الحاوياتseccomp-patchتصحيح ملف seccomp موجود لحظر socket(AF_ALG, ...) مع الحفاظ على استخدام مآخذ الاتصال العادي
ملف الطوارئseccomp-dockerإنشاء ملف seccomp مستهدف لحظر AF_ALG للاستخدام الطارئ
Kubernetesk8s-exampleطباعة مثال لبود مع seccomp محلي
الكودالمعنى
0تعرض منخفض واضح من الفحوصات المحلية
1تخفيف مؤقت نشط، التصحيح/إعادة التشغيل لا يزال مطلوبًا
10مكشوف/التخفيف متاح
11مخفف جزئيًا؛ إعادة التشغيل أو الإلغاء مطلوب
12مسار الوحدة المدمجة؛ التصحيح/إعادة التشغيل مطلوب
20حالة تقييم غير معروفة