
Framework modulares Bash para auditar CVE-2026-31431 (CopyFail) y CVEs relacionados del kernel Linux en distros basadas en RPM (AlmaLinux, Rocky, CentOS Stream 8/9/10)
| CVE | Subsystem | Typ | CVSS | Schweregrad |
|---|
| CVE-2026-31431 (CopyFail) | crypto/algif_aead | LPE | 7.8 | KRITISCH |
| CVE-2026-31533 | net/tls | Remote-UAF | 9.8 | KRITISCH |
| CVE-2026-31508 | net/openvswitch | OVS-LPE | 8.8 | HOCH |
| CVE-2026-23231 | netfilter/nf_tables | UAF | 7.0 | HOCH |
| CVE-2026-23183 | cgroup/dmem | NULL-Deref-DoS | 6.2 | MITTEL |
| CVE-2025-71238 | scsi/qla2xxx | Double-free | 7.0 | HOCH |
kernelsec/
├── kernelsec-main.sh # Haupt-Orchestrator
├── lib/
│ ├── 00-globals.sh # Konstanten, Flags, CVE-DB
│ ├── 01-logger.sh # Strukturierter JSONL-Logger
│ ├── 02-detect.sh # Nur-Lese-Erkennung
│ ├── 03-impact.sh # Auswirkungsanalyse auf Apps
│ └── 04-remediate.sh # Geführte Behebung
├── tests/
│ ├── test-logger.sh
│ ├── test-detect.sh
│ └── test-remediate.sh
└── reports/
Audit (ohne root) → Auswirkungsanalyse (root+lsof) → Behebung (root+Bestätigung)
reboot unter keinen Umständen--assumeno (Dry-Run)eval mit externer Eingaberm -rf ohne vorherige Validierung des nicht-leeren PfadsSiehe BATCH_PLAN.md für die vollständige Roadmap mit 6 Batches.
# Audit (ohne root)
bash kernelsec/kernelsec-main.sh --audit
# Vollständiger Dry-Run
bash kernelsec/kernelsec-main.sh --dry-run --verbose
# Geführte Behebung (erfordert root)
sudo bash kernelsec/kernelsec-main.sh --remediate --cve CVE-2026-31431
shellcheck (Entwicklung)rpm / uname / lsof (Laufzeit)