
Política de hardening de Linux de Wazuh SCA para Fallo de copia (CVE-2026-31431)
Este archivo de política:
copy-fail-cve-2026-31431-policy.ymlestá diseñado para detectar la posible exposición y el estado de mitigación de Copy Fail / CVE-2026-31431.
algif_aead está deshabilitado mediante la política de modprobe.algif_aead no está cargado actualmente./etc/modprobe.d/disable-algif.conf).AF_ALG (hosts de contenedores).Para este CVE, los backports de distribución hacen que la coincidencia exacta de versiones no sea fiable con simples comprobaciones de expresiones regulares. Por lo tanto, esta política SCA se centra en:
Copiar la política a:
/var/ossec/ruleset/sca/copy-fail-cve-2026-31431-policy.ymlHabilitar SCA en /var/ossec/etc/ossec.conf si es necesario:
<sca>
<enabled>yes</enabled>
<scan_on_start>yes</scan_on_start>
<interval>14h</interval>
<policies>
<policy>/var/ossec/etc/shared/copy-fail-cve-2026-31431-policy.yml</policy>
</policies>
</sca>
Reiniciar el gestor o el agente:
sudo systemctl restart wazuh-agent
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
sudo rmmod algif_aead 2>/dev/null || true
Luego reiniciar después de la actualización del kernel parcheado.
110005 puede ser No aplicable en hosts que no sean contenedores.