Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Copy-Fail_Detect_and_mitigate_CVE-2026-31431 — يكتشف التعرض لثغرة CVE-2026-31431 (Copy Fail) ويخففها اختياريًا عن طريق تعطيل وحدة نواة algif_aead المعرضة للخطر، مع تقديم أحكام وحالة التصحيح. | Kitploit
أدوات/GitHubGitHub/webhosting4u/copy-fail_detect_and_mitigate_cve-2026-31431
أدوات دفاعيةماسحات الثغرات الأمنيةتدقيق التكوينالاستجابة للحوادث
GitHubwebhosting4u/copy-fail_detect_and_mitigate_cve-2026-31431

Copy-Fail_Detect_and_mitigate_CVE-2026-31431

يكتشف التعرض لثغرة CVE-2026-31431 (Copy Fail) ويخففها اختياريًا عن طريق تعطيل وحدة نواة algif_aead المعرضة للخطر، مع تقديم أحكام وحالة التصحيح.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
2منذ 3 أشهرلم تتم المراجعة بعد

Copy Fail - كاشف ومخفف CVE-2026-31431

Bash Platform CVE CVSS Status

اكتشاف التعرض لثغرة CVE-2026-31431 (Copy Fail) وتطبيق تخفيف اختياري على مستوى المضيف عن طريق تعطيل وحدة النواة algif_aead على الأنظمة المعرضة للخطر.

ما يوفره هذا المستودع

  • copyfail-check.sh — يتحقق من حالة تصحيح النواة، والتعرض لوحدة التشغيل، وحالة التخفيف.
  • تخفيف تلقائي اختياري عبر --mitigate.
  • نتائج قابلة للقراءة البشرية: NOT AFFECTED، PATCHED، NOT EXPLOITABLE، MITIGATED، MITIGATED (REBOOT PENDING)، أو AFFECTED.

ملخص الثغرة

تحسين AEAD في المكان الذي أُجري عام 2017 (الالتزام 72548b093ee3، النواة 4.14) يسمح لمهاجم محلي غير مميز بالحصول على بدائية كتابة في ذاكرة التخزين المؤقت للصفحات ضد أي ملف قابل للقراءة، مما يتيح تصعيد الصلاحيات إلى الجذر. في بيئات الحاويات، قد تسهل نفس البدائية الهروب من الحاوية.

الأنوية قبل 4.14 غير متأثرة. يشمل ذلك نواة Ubuntu 3.13 (Trusty 14.04 GA) ونواة 4.4 (Xenial 16.04 GA، Trusty HWE) — فهي تسبق الالتزام المعرض للخطر.

مراجع الالتزامات

الدورالالتزام
إدخال الثغرة72548b093ee3 (النواة 4.14، 2017)
الإصلاح — الرئيسي / النواة 7.0

تقوم التوزيعات بنقل التصحيحات مع معرّفات التزامات خاصة بها. يبحث السكربت عن معرّف CVE في سجلات تغييرات الحزم، وهو أكثر موثوقية من تجزئات المصدر العلوية للأنوية المنقولة.

إصدارات Ubuntu المتأثرة

يوزع فريق أمان Ubuntu تحديثًا لحزمة kmod يكتب install algif_aead /bin/false إلى /etc/modprobe.d/disable-algif_aead.conf. ينشئ هذا السكربت نفس الملف بنفس المحتوى وهو متوافق تمامًا مع هذا النهج. تطبيق تحديث الحزمة الرسمي (sudo apt install --only-upgrade kmod) هو المسار الموصى به على Ubuntu؛ يوفر هذا السكربت تغطية مكافئة للأنظمة غير القائمة على Ubuntu أو للفرز قبل التحديث.

بدء سريع

محليًا

root@kitploit:~
chmod +x copyfail-check.sh
sudo ./copyfail-check.sh                # كشف فقط
sudo ./copyfail-check.sh --mitigate     # كشف + تطبيق تخفيف إذا كان متأثرًا

عن بُعد (تشغيل مباشر من GitHub، بدون تنزيل)

قم ببث السكربت مباشرة من main وتنفيذه. صيغة bash -s -- تمرر الوسائط بعد -- إلى السكربت نفسه، لذا يصل --mitigate إلى السكربت وليس إلى bash.

root@kitploit:~
# كشف فقط
curl -fsSL https://raw.githubusercontent.com/Webhosting4U/Copy-Fail_Detect_and_mitigate_CVE-2026-31431/main/copyfail-check.sh | sudo bash

# كشف + تخفيف
curl -fsSL https://raw.githubusercontent.com/Webhosting4U/Copy-Fail_Detect_and_mitigate_CVE-2026-31431/main/copyfail-check.sh | sudo bash -s -- --mitigate

معادلات wget:

root@kitploit:~
wget -qO- https://raw.githubusercontent.com/Webhosting4U/Copy-Fail_Detect_and_mitigate_CVE-2026-31431/main/copyfail-check.sh | sudo bash
wget -qO- https://raw.githubusercontent.com/Webhosting4U/Copy-Fail_Detect_and_mitigate_CVE-2026-31431/main/copyfail-check.sh | sudo bash -s -- --mitigate

ملاحظة أمنية. تمرير سكربت عن بُعد مباشرة إلى قشرة مميزة يثق في ما يخدمه عنوان URL في لحظة التنفيذ. للفرز لمرة واحدة هذا مقبول؛ للاستخدام المتكرر أو الإنتاجي، ثبّت على التزام محدد وافحص السكربت أولاً:

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/Webhosting4U/Copy-Fail_Detect_and_mitigate_CVE-2026-31431/<commit-sha>/copyfail-check.sh -o copyfail-check.sh
less copyfail-check.sh
sudo bash copyfail-check.sh --mitigate

ما يتم فحصه

  1. التشغيل كجذر
  2. فحص مسبق لإصدار النواة — الأنوية قبل 4.14 تخرج فورًا كـ NOT AFFECTED
  3. أدلة تصحيح النواة، بهذا الترتيب — أي إشارة إيجابية كافية:
    • سجل تغييرات حزمة نواة Debian/Ubuntu (يبحث عن جميع تجزئات التزامات الإصلاح الثلاثة ومعرّف CVE)
    • سجل تغييرات حزمة نواة RHEL/Fedora (نفس الأنماط)
    • التصحيحات الحية للنواة المحملة تحت /sys/kernel/livepatch/، بالإضافة إلى kpatch list وcanonical-livepatch status
    • أدوات CVE الخاصة بالتوزيعة: ubuntu-security-status --cves، dnf updateinfo list cves، zypper patch-check
  4. توفر وحدة algif_aead (modinfo) وحالة التحميل (lsmod)
  5. قواعد الحظر القائمة على modprobe تحت /etc/modprobe.d/ — تقبل المعادلات المحايدة (install … /bin/false|/bin/true|/sbin/nologin) و؛ تحدد ما إذا كان الحظر جاء من حزمة kmod الخاصة بـ Ubuntu

معاني النتائج

ما يفعله التخفيف

عند استخدام --mitigate على نظام متأثر، يقوم السكربت بما يلي:

  • ينشئ /etc/modprobe.d/disable-algif_aead.conf يحتوي على install algif_aead /bin/false
  • يحاول إلغاء تحميل algif_aead إذا كان محملاً حاليًا
  • يترك حظرًا دائمًا عند الإقلاع

اسم الملف /etc/modprobe.d/disable-algif_aead.conf يطابق الملف المكتوب بواسطة تحديث حزمة kmod الرسمي لـ Ubuntu، لذا فإن كلا النهجين قابلان للتبادل ومتوافقان.

ملاحظات مهمة

  • التخفيف هو تقليل مؤقت للمخاطر، وليس بديلاً عن تصحيح النواة.
  • تعطيل algif_aead آمن لمسارات التشفير الشائعة: dm-crypt، LUKS، kTLS، IPsec، استخدام OpenSSL/GnuTLS الافتراضي، SSH، وتشفير حلقة المفاتيح في النواة غير متأثرة.
  • التطبيقات التي تحمّل محرك afalg الخاص بـ OpenSSL صراحةً ستفقد تسريع الأجهزة؛ يجب أن تتراجع إلى التشفير البرمجي، لكن قد يكون إعادة التشغيل مطلوبة لتفعيل التراجع.
  • أعباء عمل الحاويات: قد تمكن الثغرة من الهروب من الحاوية حتى بدون PoC منشور. يُوصى بتطبيق التخفيف أو تصحيح النواة بغض النظر عن نوع عبء العمل.

الجدول الزمني للإفصاح

التاريخالحدث
2026-03-23الإبلاغ لفريق أمان نواة Linux
2026-04-01إصلاح الالتزام في الخط الرئيسي
2026-04-29الإفصاح العام

المتطلبات

  • مضيف Linux
  • صلاحيات الجذر (sudo أو قشرة جذر)
  • أدوات أساسية (مطلوبة دائمًا): uname، modinfo، lsmod، awk، grep
  • أدوات اختيارية (تُستخدم عند توفرها، بترتيب السلطة):
    • dpkg — فحص سجل تغييرات Debian/Ubuntu والتحقق من إصدار kmod
    • lsb_release — اكتشاف إصدار Ubuntu لتلميح kmod
    • rpm — فحص سجل تغييرات RHEL/Fedora
    • kpatch / canonical-livepatch و/sys/kernel/livepatch/ — اكتشاف التصحيح الحي
    • ubuntu-security-status، dnf updateinfo، — أدوات CVE الخاصة بالتوزيعة

هيكل المستودع

root@kitploit:~
.
├── copyfail-check.sh
└── README.md

المراجع

  • copy.fail — صفحة الثغرة الرسمية
  • Copy Fail عبر توزيعات Linux — تحليل تغطية التوزيعات
  • إفصاح oss-security — الإفصاح التقني الكامل
  • نشرة أمان Ubuntu — إرشادات خاصة بـ Ubuntu وإصدارات الحزم المُصلحة
  • سجل CVE — إدخال CVE الرسمي
تنزيل الأداة
الخاصيةالقيمة
معرّف CVECVE-2026-31431
الخطورةعالية (CVSS 3.1: 7.8)
المكوّنalgif_aead — واجهة تشفير AEAD الخاصة بـ AF_ALG في النواة
نوع الهجومتصعيد صلاحيات محلي؛ هروب من الحاوية (لا يوجد PoC منشور بعد)
الأنوية المتأثرة4.14 والإصدارات الأحدث (انظر أدناه)
تاريخ الإفصاح2026-04-29
a664bf3d603d
الإصلاح — المستقر 6.18.xfafe0fa2995a
الإصلاح — المستقر 6.19.xce42ee423e58
الإصدارنواة linuxتخفيف kmod (الإصدار المُصلح)
Trusty 14.04أنوية 4.15 فقط؛ 3.13 و4.4 غير متأثرتين15-0ubuntu7+esm1
Xenial 16.04أنوية 4.15 فقط؛ 4.4 غير متأثرة22-1ubuntu5.2+esm1
Bionic 18.04متأثر24-1ubuntu3.5+esm1
Focal 20.04متأثر27-1ubuntu2.1+esm1
Jammy 22.04متأثر29-1ubuntu1.1
Noble 24.04متأثر31+20240202-2ubuntu7.2
Questing 25.10متأثر34.2-2ubuntu1.1
Resolute 26.04غير متأثرلا حاجة لتحديث
blacklist
  • تلميح حزمة kmod الخاصة بـ Ubuntu — إذا كانت الوحدة غير محظورة والنظام هو Ubuntu، يبلغ ما إذا كان تحديث حزمة التخفيف متاحًا للإصدار المكتشف
  • استخدام AF_ALG النشط عبر عدد مراجع الوحدة في /proc/modules (العمود 3)؛ يعلّم أيضًا على مرجع محرك afalg الخاص بـ OpenSSL في /etc/ssl أو /etc/pki/tls
  • الحكم النهائي للمخاطر
  • النتيجةالمعنى
    NOT AFFECTEDالنواة تسبق 4.14، أو مُصححة والوحدة غير متاحة
    PATCHEDسجل تغييرات النواة/الأدوات يؤكد وجود الإصلاح
    NOT EXPLOITABLEالوحدة غير متاحة على هذا النظام
    MITIGATEDالوحدة محظورة عبر modprobe.d؛ النواة لا تزال غير مُصححة — حدّث عند الإمكان
    MITIGATED (REBOOT PENDING)تم كتابة الحظر لكن الوحدة ما زالت محملة؛ قم بإلغاء التحميل بـ rmmod أو أعد التشغيل
    AFFECTEDالنواة في النطاق المعرض للخطر وalgif_aead متاحة
    zypper patch-check