
Automatisierte Erkennung und Eindämmung der lokalen Privilegieneskalation CVE-2026-31431 unter Linux mittels Bash-Skripten und Ansible-Playbooks, mit CIS-konformer Härtung für Unternehmensflotten.
Sammlung von Automatisierungsskripten und Playbooks zur Erkennung und Mitigation der Schwachstelle CVE-2026-31431 (lokale Privilegieneskalation durch Korruption des Page Cache in setuid-Binärdateien) auf Linux-Systemen.
cve-2026-31431-mitigator.sh: Interaktives Skript in reinem Bash zur Prüfung und Anwendung von Hot-Mitigationen (Sperren der Module algif_aead und authencesn über modprobe). Entwickelt mit automatischer Erkennung für die Red-Hat-, SUSE- und Debian-Familien.mitigar_cve.yml: Ansible-Playbook für die automatisierte Bereitstellung der strikten Mitigation (CIS-Standard) auf Serverflotten. Ideal für kritische Infrastrukturen (RHEL, CentOS, Oracle Linux, Fedora, AlmaLinux, Rocky Linux).Mit Superuser-Rechten ausführen:
chmod +x cve-2026-31431-mitigator.sh
sudo ./cve-2026-31431-mitigator.sh
* **`rsyslog-sre-golden-signals.sh`**: Skript zur Konfiguration von Rsyslog, das die Systemereignisse den vier „Golden Signals" des SRE (Traffic, Fehler, Latenz, Sättigung) zuordnet und die Weiterleitung an einen zentralen Server einrichtet.