Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-31431_SCA_WAZUH — Wazuh SCA politique de durcissement Linux pour Copy Fail (CVE-2026-31431) | Kitploit
Outils/GitHubGitHub/adampielak/cve-2026-31431_sca_wazuh
Scanners de VulnérabilitésSécurité des ConteneursAudit de ConfigurationRéponse aux Incidents
GitHubadampielak/cve-2026-31431_sca_wazuh

CVE-2026-31431_SCA_WAZUH

Wazuh SCA politique de durcissement Linux pour Copy Fail (CVE-2026-31431)

Voir le dépôt
Site web
21il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Politique SCA Wazuh : Copy Fail (CVE-2026-31431)

Wazuh Type License

Ce fichier de politique :

  • copy-fail-cve-2026-31431-policy.yml

est conçu pour détecter l'exposition probable et l'état d'atténuation pour Copy Fail / CVE-2026-31431.

Ce que cette politique vérifie

  1. algif_aead est désactivé via la politique modprobe.
  2. algif_aead n'est pas actuellement chargé.
  3. Le fichier d'atténuation existe (/etc/modprobe.d/disable-algif.conf).
  4. Les heuristiques de redémarrage après mise à jour du noyau sont propres.
  5. Le contrôle seccomp au mieux inclut (hôtes de conteneurs).
AF_ALG

Pourquoi cela est axé sur l'atténuation

Pour cette CVE, les rétroportages de distribution rendent la correspondance exacte des versions peu fiable avec des vérifications regex simples. Cette politique SCA se concentre donc sur :

  • réduction du chemin d'exploitation au moment de l'exécution,
  • hygiène opérationnelle des correctifs,
  • et signaux de durcissement des conteneurs.

Déploiement sur l'agent

Copier la politique dans :

  • /var/ossec/ruleset/sca/copy-fail-cve-2026-31431-policy.yml

Activer SCA dans /var/ossec/etc/ossec.conf si nécessaire :

root@kitploit:~
  <sca>
    <enabled>yes</enabled>
    <scan_on_start>yes</scan_on_start>
    <interval>14h</interval>
    <policies>
      <policy>/var/ossec/etc/shared/copy-fail-cve-2026-31431-policy.yml</policy>
    </policies>
  </sca>

Redémarrer le gestionnaire ou l'agent :

root@kitploit:~
sudo systemctl restart wazuh-agent

Commandes d'atténuation temporaires (d'après les recommandations publiques)

root@kitploit:~
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
sudo rmmod algif_aead 2>/dev/null || true

Puis redémarrer après la mise à jour du noyau corrigé.

Remarques

  • La vérification 110005 peut être Non applicable sur les hôtes non-conteneurs.
  • Si votre environnement stocke les profils seccomp dans un autre chemin, dupliquez/ajustez cette vérification.
  • Si vous souhaitez des vérifications strictes des paquets noyau fournisseur (spécifiques à Ubuntu/RHEL/SUSE), ajoutez des vérifications limitées par distribution en fonction de la sortie du gestionnaire de paquets.
Télécharger l’outil