
# الكشف الآلي والتخفيف من تصعيد الامتيازات المحلية CVE-2026-31431 على لينكس عبر نصوص Bash وplaybooks الخاصة بـ Ansible، مع تحصين وفق معايير CIS للأساطيل المؤسسية.
مجموعة من السكربتات وplaybooks الأتمتة لاكتشاف وتخفيف الثغرة الأمنية CVE-2026-31431 (تصعيد الامتيازات المحلية عبر تلف ذاكرة التخزين المؤقت للصفحات في الملفات الثنائية setuid) على أنظمة Linux.
cve-2026-31431-mitigator.sh: سكربت تفاعلي بلغة Bash النقية لتدقيق وتطبيق التخفيفات الساخنة (حظر الوحدات algif_aead وauthencesn عبر modprobe). مصمم مع كشف تلقائي لعائلات Red Hat وSUSE وDebian.mitigar_cve.yml: Playbook خاص بـ Ansible للنشر الآلي للتخفيف الصارم (معيار CIS) على مجموعات الخوادم. مثالي للبنى التحتية ذات المهام الحرجة (RHEL، CentOS، Oracle Linux، Fedora، AlmaLinux، Rocky Linux).التنفيذ بصلاحيات المستخدم الفائق:
chmod +x cve-2026-31431-mitigator.sh
sudo ./cve-2026-31431-mitigator.sh
* **`rsyslog-sre-golden-signals.sh`**: سكربت لإعداد Rsyslog، وربط أحداث النظام بالإشارات الذهبية الأربع لـ SRE (حركة المرور، الأخطاء، زمن الاستجابة، التشبع) وإعداد إعادة التوجيه إلى خادم مركزي.