
Wazuh SCA politique de durcissement Linux pour Copy Fail (CVE-2026-31431)
Ce fichier de politique :
copy-fail-cve-2026-31431-policy.ymlest conçu pour détecter l'exposition probable et l'état d'atténuation pour Copy Fail / CVE-2026-31431.
algif_aead est désactivé via la politique modprobe.algif_aead n'est pas actuellement chargé./etc/modprobe.d/disable-algif.conf).AF_ALGPour cette CVE, les rétroportages de distribution rendent la correspondance exacte des versions peu fiable avec des vérifications regex simples. Cette politique SCA se concentre donc sur :
Copier la politique dans :
/var/ossec/ruleset/sca/copy-fail-cve-2026-31431-policy.ymlActiver SCA dans /var/ossec/etc/ossec.conf si nécessaire :
<sca>
<enabled>yes</enabled>
<scan_on_start>yes</scan_on_start>
<interval>14h</interval>
<policies>
<policy>/var/ossec/etc/shared/copy-fail-cve-2026-31431-policy.yml</policy>
</policies>
</sca>
Redémarrer le gestionnaire ou l'agent :
sudo systemctl restart wazuh-agent
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
sudo rmmod algif_aead 2>/dev/null || true
Puis redémarrer après la mise à jour du noyau corrigé.
110005 peut être Non applicable sur les hôtes non-conteneurs.