Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-31431_SCA_WAZUH — Política de hardening de Linux de Wazuh SCA para Fallo de copia (CVE-2026-31431) | Kitploit
Herramientas/GitHubGitHub/adampielak/cve-2026-31431_sca_wazuh
Escáneres de VulnerabilidadesSeguridad de ContenedoresAuditoría de ConfiguraciónRespuesta a Incidentes
GitHubadampielak/cve-2026-31431_sca_wazuh

CVE-2026-31431_SCA_WAZUH

Política de hardening de Linux de Wazuh SCA para Fallo de copia (CVE-2026-31431)

Ver Repositorio
Sitio web
21hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Política SCA de Wazuh: Copy Fail (CVE-2026-31431)

Wazuh Type License

Este archivo de política:

  • copy-fail-cve-2026-31431-policy.yml

está diseñado para detectar la posible exposición y el estado de mitigación de Copy Fail / CVE-2026-31431.

Qué comprueba esta política

  1. algif_aead está deshabilitado mediante la política de modprobe.
  2. algif_aead no está cargado actualmente.
  3. El archivo de mitigación existe (/etc/modprobe.d/disable-algif.conf).
  4. Las heurísticas de reinicio después de actualización del kernel están limpias.
  • El control seccomp de mejor esfuerzo incluye AF_ALG (hosts de contenedores).
  • Por qué esto es prioridad de mitigación

    Para este CVE, los backports de distribución hacen que la coincidencia exacta de versiones no sea fiable con simples comprobaciones de expresiones regulares. Por lo tanto, esta política SCA se centra en:

    • reducción de la ruta de explotación en tiempo de ejecución,
    • higiene operativa de parches,
    • y señales de endurecimiento de contenedores.

    Implementar en el agente

    Copiar la política a:

    • /var/ossec/ruleset/sca/copy-fail-cve-2026-31431-policy.yml

    Habilitar SCA en /var/ossec/etc/ossec.conf si es necesario:

    root@kitploit:~
      <sca>
        <enabled>yes</enabled>
        <scan_on_start>yes</scan_on_start>
        <interval>14h</interval>
        <policies>
          <policy>/var/ossec/etc/shared/copy-fail-cve-2026-31431-policy.yml</policy>
        </policies>
      </sca>
    

    Reiniciar el gestor o el agente:

    root@kitploit:~
    sudo systemctl restart wazuh-agent
    

    Comandos de mitigación temporal (según guía pública)

    root@kitploit:~
    echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
    sudo rmmod algif_aead 2>/dev/null || true
    

    Luego reiniciar después de la actualización del kernel parcheado.

    Notas

    • La comprobación 110005 puede ser No aplicable en hosts que no sean contenedores.
    • Si su entorno almacena perfiles seccomp en otra ruta, duplique/ajuste esa comprobación.
    • Si desea comprobaciones estrictas de paquetes del kernel del proveedor (específicos de Ubuntu/RHEL/SUSE), agregue comprobaciones por distribución según la salida del gestor de paquetes.
    Descargar herramienta