
أداة كشف لثغرة CVE-2026-31431 المعروفة بثغرة فشل النسخ (Copy Fail) في أنوية لينكس. للكشف فقط - لا تستغل الثغرة.
أداة شاملة للكشف والتحليل لثغرة CVE-2026-31431 "فشل النسخ" في أنوية لينكس.
هذه الأداة للكشف فقط. لا تستغل أو تعدّل أي ملفات نظام.
/etc/passwd أو /usr/bin/su أو أي ملفات نظام ثنائيةقد تُنتج هذه الأداة نتائج إيجابية أو سلبية خاطئة. استخدم دائمًا الكاشف الرسمي للتحقق النهائي.
CVE-2026-31431 "فشل النسخ" هي ثغرة حرجة في نواة لينكس اكتشفها Taeyang Lee من Theori وحللها Xint Code Research. تؤثر على معظم توزيعات لينكس منذ 2017 وتسمح للمستخدمين المحليين غير المميزين بتصعيد صلاحياتهم إلى صلاحيات الجذر.
درجة CVSS: 7.8 (عالية)
المتأثر: أنوية لينكس 4.13+ (أغسطس 2017) حتى تصحيحات أبريل 2026
algif_aead وما إذا كانت مخففة# التحميل
git clone https://github.com/sibersan/cve-2026-31431-checker
cd cve-2026-31431-checker
# التشغيل (لا يتطلب صلاحيات الجذر، لكن يُنصح بـ sudo لإجراء فحوصات كاملة)
python3 cve_2026_31431_checker.py
المتطلبات: Python 3.6+ على لينكس
CVE-2026-31431 (Copy Fail) Detection Tool
Version 1.0.0 | 2026-05-01 | Developed by: SiberSAN
Detection only — does not write to system files.
══ System Information ══
• Hostname : webserver-01
• Distro : Ubuntu 22.04.5 LTS
• Kernel : 5.15.0-119-generic (x86_64)
══ SUMMARY REPORT ══
Target : webserver-01 (Ubuntu 22.04.5 LTS)
Kernel : 5.15.0-119-generic
Date : 2026-05-01T14:30:00
Tool : v1.0.0 — SiberSAN
Result : VULNERABLE / AT RISK
- AF_ALG authencesn interface reachable
- Uncertain about kernel patch status
تعتمد هذه الأداة على البحث والإرشادات من:
الاعتماد: اكتُشفت CVE-2026-31431 بواسطة Taeyang Lee من Theori وحللتها فريق Xint Code Research.
إذا أبلغت الأداة عن "VULNERABLE"، طبّق التخفيف الفوري:
# تعطيل الوحدة المعرضة للخطر
echo -e 'blacklist algif_aead\ninstall algif_aead /bin/false' \
| sudo tee /etc/modprobe.d/cve-2026-31431.conf
sudo rmmod algif_aead 2>/dev/null
# لأنوية RHEL/Enterprise (إذا كانت الوحدة مدمجة)
sudo grubby --update-kernel=ALL --args="initcall_blacklist=algif_aead_init"
sudo reboot
ثم حدّث نواتك إلى أحدث إصدار مصحح.
استخدم دائمًا الكاشف الرسمي للتحقق النهائي:
git clone https://github.com/sibersan/cve-2026-31431-checker
cd cve_2026_31431
python3 test_cve_2026_31431.py
رموز الخروج: 0 = غير معرضة، 2 = معرضة، 1 = خطأ في الاختبار
رخصة MIT - راجع ملف LICENSE للتفاصيل.
git checkout -b feature/improvement)git commit -am 'Add improvement')git push origin feature/improvement)طُوّرت بواسطة SiberSAN | أداة كشف فقط — ليست استغلالًا