Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
copyfail-mitigation — # Ansible playbooks لتدقيق وتخفيف CVE-2026-31431 ("Copy Fail")، ثغرة تصعيد الامتيازات المحلية في وحدة `algif_aead` بنواة Linux والتي تؤثر على جميع التوزيعات الرئيسية منذ عام 2017. | Kitploit
أدوات/GitHubGitHub/mahradbt/copyfail-mitigation
أمن البنية التحتية السحابيةتحليل الثغرات الأمنيةتدقيق التكوينDevSecOpsالاستجابة للحوادث
GitHubmahradbt/copyfail-mitigation

copyfail-mitigation

# Ansible playbooks لتدقيق وتخفيف CVE-2026-31431 ("Copy Fail")، ثغرة تصعيد الامتيازات المحلية في وحدة `algif_aead` بنواة Linux والتي تؤثر على جميع التوزيعات الرئيسية منذ عام 2017.

عرض المستودع
24منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-31431 — Copy Fail

تصعيد صلاحيات / تلف ذاكرة في نواة لينكس algif_aead
أدوار Ansible للتدقيق والتخفيف — جاهزة للتشغيل في بيئة الإنتاج


نظرة عامة

Copy Fail (CVE-2026-31431) هي ثغرة أمنية في وحدة algif_aead بنواة لينكس — وهي الواجهة الموجهة للمستخدمين لعائلة مآخذ AF_ALG الخاصة بالتشفير.
يسمح خلل في مسار copy_*user داخل معالج طلبات AEAD في النواة لمستخدم محلي غير مميز بإتلاف ذاكرة النواة أو تصعيد صلاحياته عبر إنشاء طلب مأخذ مشوّه.

الحقلالتفاصيل
معرف CVECVE-2026-31431
الاسم المستعارCopy Fail
المكوّننواة لينكس — algif_aead (net/socket.c, crypto/algif_aead.c)
ناقل الهجوممحلي
الصلاحيات المطلوبةمنخفضة (مستخدم غير مميز)
الأثرتلف ذاكرة النواة / تصعيد صلاحيات محلي
تم التصحيحتصحيح النواة قيد التطوير — راجع مورّد توزيعتك

الأنظمة المتأثرة

التوزيعةالإصدارات المتأثرةالحالة
Ubuntu 22.04 / 24.04النوى الأقدم من الإصدار المُصحَّحالتصحيح قيد الانتظار — راجع Ubuntu USN
Debian 12 (Bookworm)النوى الأقدم من الإصدار المُصحَّحالتصحيح قيد الانتظار
RHEL / AlmaLinux / Rocky 8 & 9النوى الأقدم من الإصدار المُصحَّحالتصحيح قيد الانتظار
Amazon Linux 2 / 2023النوى الأقدم من الإصدار المُصحَّحالتصحيح قيد الانتظار
النواة العامةalgif_aead مُضمّنة أو تُحمَّل تلقائيًامعرّضة للخطر إذا كانت الوحدة موجودة

النظام ليس في خطر فوري إذا لم تكن algif_aead محمّلة ولم تكن هناك أدوات على مستوى المستخدم تحمّلها عند الطلب (راجع خطوة التدقيق 1).


الأثر في لمحة

المكوّن الفرعيمتأثر بهذا CVE؟متأثر بالتخفيف؟
dm-crypt / LUKSلالا
kTLSلالا
IPsec / StrongSwanلالا
OpenSSL (البناء الافتراضي)لالا
GnuTLS / NSSلالا
OpenSSHلالا
محرك OpenSSL afalgمن المحتمل نعمنعم — راجع قبل التطبيق
أدوات kcapi-enc / kcapi-dgstنعمنعم

هيكل المستودع

root@kitploit:~
.
├── audit_algif_aead.yml      # الخطوة 1 — التدقيق: كشف التعرض لكل مضيف
├── mitigate_copyfail.yml     # الخطوة 2 — التخفيف: إلغاء التحميل + القائمة السوداء للوحدة
└── README.md                 # هذا المستند

المتطلبات الأساسية

  • Ansible ≥ 2.14 على عقدة التحكم
  • مجموعة community.general (ansible-galaxy collection install community.general)
  • وصول SSH + become: true (sudo) على المضيفات المستهدفة
  • تثبيت lsof على المضيفات المستهدفة (موجود عادةً افتراضيًا)

إعداد ملف الجرد

inventory.ini مستثنى من git — يبقى محليًا ولا يصل إلى المستودع أبدًا. inventory.ini.example هو القالب المُلتزَم به الذي يبدأ منه الجميع.

root@kitploit:~
# الاستنساخ والتحضير
git clone https://github.com/your-org/copy-fail-CVE-2026-31431.git
cd copy-fail-CVE-2026-31431
cp inventory.ini.example inventory.ini

# عدّل inventory.ini بمضيفاتك الفعلية، ثم شغّل:
ansible-playbook -i inventory.ini audit_algif_aead.yml

المسارات التالية مستثناة من git لمنع تسريب بيانات البنية التحتية:

المسار المستثنى من gitالسبب
inventory.iniأسماء المضيفات / عناوين IP الفعلية
inventories/أي دليل جرد محلي
copyfail_reports/مخرجات التدقيق تحتوي إصدارات النواة وقوائم العمليات
.vault_passملف كلمة مرور Ansible Vault
*.retryملفات إعادة المحاولة الخاصة بـ Ansible

الخطوة 1 — التدقيق

شغّل دليل التدقيق قبل لمس أي شيء. يجمع أدلة لكل مضيف ويكتب تقريرًا محليًا وعلى كل مضيف مستهدف.

root@kitploit:~
ansible-playbook -i inventory.ini audit_algif_aead.yml

تُجلب التقارير إلى ./copyfail_reports/<hostname>_audit.txt.

ما يفحصه التدقيق

الفحصالأمرالحكم
إصدار النواةuname -rمعلوماتي
هل الوحدة محمّلة؟lsmod | grep algif_aeadمحمّلة = خطر تعرض
مآخذ AF_ALG النشطةlsof | grep AF_ALGوجود مستخدمين = يجب المراجعة
محرك OpenSSL afalgopenssl engine | grep afalgنشط = راجع الأثر
وجود أدوات kcapiwhich kcapi-*موجودة = مستخدمون محتملون
هل التخفيف مطبّق بالفعلstat /etc/modprobe.d/disable-algif.confموجود = تم التخفيف بالفعل

تفسير الحكم

الحالةالإجراء الموصى به
الوحدة غير محمّلةخطر فوري منخفض — راقب تصحيح النواة
الوحدة محمّلة، لا مستخدمين لمآخذ AF_ALGآمن لتطبيق التخفيف
الوحدة محمّلة ومعها مستخدمون نشطون لـ AF_ALGراجع العمليات قبل تطبيق التخفيف
ملف التخفيف موجود بالفعلتم تطبيق التخفيف سابقًا — تحقق

الخطوة 2 — التخفيف

شغّل التدقيق أولاً. دليل التخفيف آمن للتشغيل بشكل متكرر لكن التدقيق يمنحك سلسلة الأدلة.

root@kitploit:~
ansible-playbook -i inventory.ini mitigate_copyfail.yml

لتخطي مضيفات محددة (مثل المضيفات ذات الاعتماد المؤكد على kcapi):

root@kitploit:~
ansible-playbook -i inventory.ini mitigate_copyfail.yml \
  -e '{"skip_hosts": ["db-prod-01", "hsm-node-02"]}'

ما يفعله التخفيف

  1. ينشئ /etc/modprobe.d/disable-algif.conf مع install algif_aead /bin/false
  2. يلغي تحميل وحدة algif_aead من النواة قيد التشغيل (لا حاجة لإعادة تشغيل للحماية الأولية)
  3. يحدّث initramfs بحيث تبقى القائمة السوداء بعد إعادة التشغيل (update-initramfs على Debian/Ubuntu، dracut --force على RHEL)
  4. يكتب سجلًا بختم زمني إلى /var/backup/copyfail_mitigation/mitigation.log

لا حاجة لإعادة تشغيل لإزالة الوحدة من الذاكرة.
لا تزال إعادة التشغيل موصى بها لتأكيد سريان القائمة السوداء ولإنشاء حالة نظيفة بعد التخفيف.


التحقق

بعد اكتمال الدليل، تحقق على أي مضيف مستهدف:

root@kitploit:~
# يجب ألا تظهر الوحدة
lsmod | grep algif_aead

# يجب أن يوجد ملف القائمة السوداء ويحتوي سطر التثبيت
cat /etc/modprobe.d/disable-algif.conf

# يجب رفض التحميل اليدوي
sudo modprobe algif_aead   # المتوقع: FATAL: Module algif_aead not found or refused

التراجع (بعد تصحيح النواة)

بمجرد أن يصدر مورّدك نواة مُصحَّحة وتطبّقها:

root@kitploit:~
# على كل مضيف — أزل القائمة السوداء
sudo rm /etc/modprobe.d/disable-algif.conf

# أعد بناء initramfs
sudo update-initramfs -u        # Debian / Ubuntu
sudo dracut --force              # RHEL / CentOS / Amazon Linux

# أعد التشغيل على النواة المُصحَّحة
sudo reboot

المراجع

  • نشرة CERT Europa الأمنية 2026-005
  • إشعار أمان Ubuntu — Copy Fail
  • xint.io — Copy Fail عبر توزيعات لينكس
  • مصدر algif_aead في نواة لينكس

الترخيص

صدر بموجب رخصة MIT.
استخدمه على مسؤوليتك الخاصة. تحقق دائمًا في بيئة تجريبية قبل التطبيق على أنظمة الإنتاج.


يُصان بواسطة المجتمع. نرحب بالطلبات والمساهمات وتقارير المشكلات.

تنزيل الأداة