
يكتشف ويخفف من ثغرة CVE-2026-31431، وهي ثغرة تصعيد صلاحيات محلية في نواة لينكس، مع تنفيذ اختياري لبرهان المفهوم (PoC) للاختبار المعزول.
أداة بسيطة وآمنة لفحص الثغرات الأمنية والتخفيف من حدتها لثغرة CVE-2026-31431 (المعروفة باسم "Copy Fail")، وهي ثغرة رفع صلاحيات محلية في واجهة التشفير AF_ALG في نواة لينكس.
algif_aead (منذ حوالي 2017)AF_ALG + splice() لإفساد ذاكرة التخزين المؤقت للصفحات في الملفات الثنائية ذات الصلاحيات العالية (مثل /usr/bin/su)# استنساخ أو تنزيل السكربت
git clone https://github.com/yourusername/cve-2026-31431-checker.git
cd cve-2026-31431-checker
# جعله قابلاً للتنفيذ
chmod +x cve-2026-31431-checker.py
sudo ./cve-2026-31431-checker.py
algif_aead# تخفيف سريع (لا يتطلب إعادة تشغيل في معظم الحالات)
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
sudo rmmod algif_aead 2>/dev/null || true
للأنظمة التي تكون فيها الوحدة مدمجة في النواة، أضف إلى سطر أوامر النواة:
initcall_blacklist=algif_aead_init
قم بتحديث نواة نظامك إلى إصدار يحتوي على التصحيح الرسمي من توزيعتك.
تُقدم هذه الأداة لأغراض دفاعية وتعليمية فقط. المؤلف غير مسؤول عن أي ضرر ناتج عن سوء استخدام إثبات المفهوم.
w01f