
# برنامج تعليمي شامل: كيفية حمايتك من ثغرة CopyFail (CVE-2026-31431)
يحتوي هذا المستودع على دروس مفصّلة وسكربتات لتخفيف ثغرة CopyFail (CVE-2026-31431). تؤثر هذه الثغرة على النظام الفرعي للتشفير في نواة لينكس (AF_ALG) وتسمح بتصعيد الصلاحيات محليًا (LPE) من مستخدم عادي إلى root.
📁 هيكل المستودع يتم تنظيم المستودع حسب التوزيعة لتسهيل التطبيق في بيئات البنية التحتية المحددة:
/Ubuntu: دليل لـ Ubuntu 20.04 و 22.04 و 24.04.
/RockyLinux: دليل لـ Rocky Linux 8 و 9 (معيار RHEL).
/Debian: دليل لـ Debian 12 و 13 (Trixie).
/openSUSE: دليل لـ openSUSE Leap 15.x.
/Scripts: سكربت آلي للتحقق والمراقبة.
🚀 كيفية استخدام هذه المادة
Bash python3 -c "import socket; s=socket.socket(socket.AF_ALG, socket.SOCK_SEQPACKET, 0); s.close(); print('VETOR ATIVO')" 2>/dev/null || echo "✅ Protegido/Vetor Bloqueado" 2. اختر طريقة التخفيف تتناول الدروس بصيغة PDF و Markdown داخل المجلدات سيناريوهين:
الطريقة أ (قائمة حظر الوحدات): للنوى حيث يتم تحميل algif_aead كوحدة (=m). لا تتطلب إعادة تشغيل.
الطريقة ب (قائمة حظر Initcall): للنوى حيث يكون الكود مدمجًا (=y). تتطلب تعديل GRUB وإعادة تشغيل.
🛠️ السكربتات المرفقة في هذا المستودع، نوفر check-copy-fail.sh، الذي يقوم بأتمتة التدقيق:
يتحقق من إعداد النواة الحالي (/boot/config-*).
يحاول تحميل الوحدة الضعيفة.
يتحقق من وجود التخفيف عبر GRUB في /proc/cmdline.
⚠️ تحذيرات مهمة (إخلاء مسؤولية) بيئة الاختبار: اختبر التخفيف دائمًا في بيئة تجريبية قبل تطبيقه في الإنتاج.
التأثير: قد يؤثر حظر algif_aead على التطبيقات التي تعتمد على واجهة برمجة التشفير الأصلية للنواة (على الرغم من أن معظم التطبيقات تستخدم OpenSSL أو مكتبات في مساحة المستخدم).
الحل النهائي: هذه التخفيفات مؤقتة. الحل النهائي هو تحديث النواة عبر مدير الحزم (apt, dnf, zypper) بمجرد إصدار التصحيح الرسمي من توزيعتك.
🤝 المساهمات لا تتردد في فتح Issue أو إرسال Pull Request إذا وجدت اختلافات ضرورية لتوزيعات أخرى أو تحسينات في سكربتات المراقبة.
📞 الدعم والتواصل تم التطوير بواسطة فريق Vox Cia.
الموقع: https://voxcia.io إنستغرام: https://www.instagram.com/voxcia.ia/ لينكد إن: linkedin.com/company/voxcia
يتم توزيع هذه المادة بموجب رخصة MIT. لا تتردد في المشاركة والاستخدام في مؤسستك.
نصائح لـ GitHub: أنشئ الدلائل: أنشئ المجلدات (Ubuntu, Rocky, إلخ) وضع ملفات PDF بداخلها.
أنشئ نسخة .txt أو .md: بالإضافة إلى PDF، من الجيد أن يكون المحتوى بصيغة نصية داخل GitHub حتى يقوم محرك البحث الداخلي بفهرسة الأوامر.
LICENSE: لا تنسَ إضافة ملف باسم LICENSE (يمكن أن يكون MIT أو Apache 2.0) حتى يعرف الأشخاص أنه يمكنهم استخدام كودك بحرية.
يتوافق هذا README مع المحتوى التقني الذي أنتجته بالفعل ويعطي صورة من الجدية القصوى.