
Vorübergehende Abschwächung für lokale Privilegieneskalation im Linux-Kernel CVE-2026-31431 (AF_ALG-Schnittstelle)
Dieses Repository stellt ein temporäres Mitigations- und Revert-Skript für CVE-2026-31431 bereit, eine lokale Privilege-Escalation-Schwachstelle im Linux-Kernel.
Dies ist eine temporäre Problemumgehung, keine dauerhafte Lösung. Verwendung auf eigene Gefahr. Testen Sie immer zuerst in einer Nicht-Produktionsumgebung, bevor Sie es auf Produktionssystemen anwenden. Wenden Sie offizielle Hersteller-Patches an, sobald diese verfügbar sind.
CVE-2026-31431 ist eine lokale Privilege-Escalation-Schwachstelle im Linux-Kernel. Sie ermöglicht es einem nicht privilegierten Benutzer, Root-Zugriff zu erlangen, indem die Kernel-Krypto-Schnittstelle (AF_ALG) ausgenutzt wird. Öffentliche Proof-of-Concept-Exploits (PoC) sind verfügbar und wurden erfolgreich auf verwundbaren Systemen getestet.
Der Exploit nutzt die AF_ALG-Kernel-Krypto-Schnittstelle. Dieses Skript entlädt die verwundbaren Kernel-Module und verhindert, dass sie erneut geladen werden (Blacklisting). Es blockiert außerdem den Exploit-Pfad.
chmod +x mitigate-cve-2026-31431.sh
sudo ./mitigate-cve-2026-31431.sh
sudo reboot
lsmod | egrep 'af_alg|algif' Erwartetes Ergebnis: keine Ausgabe
Nur rückgängig machen, nachdem bestätigt wurde, dass ein gepatchter Kernel angewendet wurde und das System nicht mehr verwundbar ist.
chmod +x rev_mitigate-cve-2026-31431.sh
sudo ./rev_mitigate-cve-2026-31431.sh
sudo reboot
Diese Mitigation deaktiviert die folgenden Kernel-Module:
Mögliche Auswirkungen (selten):

MIT-Lizenz
Dieses Repository stellt eine temporäre defensive Kontrollmaßnahme zur Risikominderung bereit. Die dauerhafte Behebung sollte immer über offizielle Kernel-Updates erfolgen.