
Detecta y mitiga CVE-2026-31431, una vulnerabilidad de escalada de privilegios local en el kernel de Linux, con ejecución opcional de PoC para pruebas aisladas.
Una herramienta simple y segura de escaneo de vulnerabilidades y mitigación para CVE-2026-31431 (también conocido como "Copy Fail"), una vulnerabilidad de escalada de privilegios local en la interfaz criptográfica AF_ALG del kernel de Linux.
algif_aead habilitado (desde ~2017)AF_ALG + splice() para corromper la caché de páginas de binarios setuid (p. ej. /usr/bin/su)# Clona o descarga el script
git clone https://github.com/yourusername/cve-2026-31431-checker.git
cd cve-2026-31431-checker
# Hazlo ejecutable
chmod +x cve-2026-31431-checker.py
sudo ./cve-2026-31431-checker.py
algif_aead# Mitigación rápida (sin reinicio requerido en la mayoría de los casos)
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
sudo rmmod algif_aead 2>/dev/null || true
Para sistemas donde el módulo está integrado, añade a la línea de comandos del kernel:
initcall_blacklist=algif_aead_init
Actualiza tu kernel a una versión que contenga el parche oficial de tu distribución.
Esta herramienta se proporciona únicamente con fines defensivos y educativos. El autor no es responsable de ningún daño causado por el mal uso del PoC.
w01f