
Tutorial Completo: Cómo Protegerte contra la Vulnerabilidad CopyFail (CVE-2026-31431)
Este repositorio contiene tutoriales detallados y scripts para mitigar la vulnerabilidad CopyFail (CVE-2026-31431). Esta falla afecta el subsistema de criptografía del Kernel Linux (AF_ALG) y permite la escalada local de privilegios (LPE) de usuario común a root.
📁 Estructura del Repositorio El repositorio está organizado por distribución para facilitar la aplicación en entornos de infraestructura específicos:
/Ubuntu: Guía para Ubuntu 20.04, 22.04 y 24.04.
/RockyLinux: Guía para Rocky Linux 8 y 9 (estándar RHEL).
/Debian: Guía para Debian 12 y 13 (Trixie).
/openSUSE: Guía para openSUSE Leap 15.x.
/Scripts: Script automatizado de verificación y monitoreo.
🚀 Cómo usar este Material
Bash python3 -c "import socket; s=socket.socket(socket.AF_ALG, socket.SOCK_SEQPACKET, 0); s.close(); print('VETOR ATIVO')" 2>/dev/null || echo "✅ Protegido/Vetor Bloqueado" 2. Elige el Método de Mitigación Los tutoriales en PDF y Markdown dentro de las carpetas abordan dos escenarios:
Método A (Blacklist de Módulo): Para kernels donde el algif_aead se carga como módulo (=m). No requiere reinicio.
Método B (Initcall Blacklist): Para kernels donde el código está embebido (=y). Requiere modificación en GRUB y reinicio.
🛠️ Scripts Incluidos En este repositorio, ponemos a disposición el check-copy-fail.sh, que automatiza la auditoría:
Verifica la configuración actual del Kernel (/boot/config-*).
Intenta cargar el módulo vulnerable.
Valida si la mitigación vía GRUB está presente en /proc/cmdline.
⚠️ Avisos Importantes (Disclaimer) Entorno de Prueba: Siempre prueba la mitigación en un entorno de homologación antes de aplicarla en producción.
Impacto: Bloquear el algif_aead puede afectar aplicaciones que dependen de la API de criptografía nativa del Kernel (aunque la mayoría de las aplicaciones usan OpenSSL o bibliotecas en User Space).
Solución Definitiva: Estas mitigaciones son temporales. La solución definitiva es la actualización del Kernel vía gestor de paquetes (apt, dnf, zypper) tan pronto como el parche oficial de tu distribución sea lanzado.
🤝 Contribuciones Siéntete libre de abrir una Issue o enviar un Pull Request en caso de que encuentres variaciones necesarias para otras distribuciones o mejoras en los scripts de monitoreo.
📞 Soporte y Contacto Desarrollado por el Equipo Vox Cia.
Sitio: https://voxcia.io Instagram: https://www.instagram.com/voxcia.ia/ LinkedIn: linkedin.com/company/voxcia
Este material se distribuye bajo la licencia MIT. Siéntete libre de compartirlo y utilizarlo en tu organización.
Consejos para GitHub: Crea los directorios: Crea las carpetas (Ubuntu, Rocky, etc.) y coloca los archivos PDF dentro.
Crea una versión .txt o .md: Además del PDF, es bueno tener el contenido en formato de texto dentro de GitHub para que el motor de búsqueda interno indexe los comandos.
LICENSE: No olvides agregar un archivo llamado LICENSE (puede ser MIT o Apache 2.0) para que las personas sepan que pueden usar tu código libremente.
Este README está alineado con el contenido técnico que ya has producido y transmite una imagen de extrema seriedad.