
eBPF-based daemon para mitigar CVE-2026-31431 en sistemas donde `algif_aead` está compilado en el kernel, ¡sin necesidad de reiniciar!
Este repositorio contiene el código fuente de nuestra mitigación basada en eBPF contra CVE-2026-31431, también conocida como "copy.fail". (Más información disponible en https://copy.fail)
La motivación detrás de la creación de esta solución fue satisfacer la necesidad de una mitigación sin reinicio para máquinas de misión crítica donde algif_aead está compilado directamente en el kernel, lo que hace imposible simplemente bloquear el módulo para una mitigación rápida.
Este código se distribuye TAL CUAL, sin garantía de ningún tipo, y está licenciado bajo los términos de la licencia GPL-v2.0.
Si bien lo hemos probado en nuestros servidores de producción, y ha sido efectivo para nosotros, lo presentamos solo como una solución provisional.
Para compilar esto, necesitarás instalar las herramientas BPF y los encabezados para tu versión del kernel. Por ejemplo, en CloudLinux:
dnf install bpftool libbpf-devel clang llvm kernel-devel kernel-headers
Los resultados pueden variar en otras distribuciones.
Una vez que hayas compilado el código de este repositorio, block_alg puede aceptar los siguientes argumentos: