
Atténuation temporaire pour l'escalade de privilèges locale du noyau Linux CVE-2026-31431 (interface AF_ALG)
Script d'atténuation CVE-2026-31431
Ce dépôt fournit un script temporaire d'atténuation et de restauration pour CVE-2026-31431, une vulnérabilité d'élévation de privilèges locale dans le noyau Linux.
Avertissement
Il s'agit d'une solution de contournement temporaire, pas d'un correctif permanent. Utilisez-le à vos propres risques. Testez toujours dans un environnement hors production avant de l'appliquer à des systèmes de production. Appliquez les correctifs officiels du fournisseur dès qu'ils sont disponibles.
À propos de la vulnérabilité
CVE-2026-31431 est une vulnérabilité d'élévation de privilèges locale dans le noyau Linux. Elle permet à un utilisateur non privilégié d'obtenir un accès root en exploitant l'interface crypto du noyau (AF_ALG). Des preuves de concept (PoC) publiques sont disponibles et ont été testées avec succès sur des systèmes vulnérables.
Approche d'atténuation
L'exploit repose sur l'interface crypto du noyau AF_ALG. Cette solution décharge les modules du noyau vulnérables et les empêche de se recharger (blacklistage). Elle bloque également le chemin d'exploitation.
Contenu du dépôt
Utilisation
chmod +x mitigate-cve-2026-31431.sh
sudo ./mitigate-cve-2026-31431.sh
sudo reboot
Vérifier l'atténuation
lsmod | egrep 'af_alg|algif' Résultat attendu : aucune sortie
Annuler l'atténuation
N'annulez qu'après avoir confirmé qu'un noyau corrigé a été appliqué et que le système n'est plus vulnérable.
chmod +x rev_mitigate-cve-2026-31431.sh
sudo ./rev_mitigate-cve-2026-31431.sh
sudo reboot
Impact de l'atténuation
Cette atténuation désactive les modules du noyau suivants :
Impact potentiel (rare) :
Bonnes pratiques
Testé sur
Démo

Licence
Licence MIT
Note finale
Ce dépôt fournit un contrôle défensif temporaire pour réduire le risque. La remédiation permanente doit toujours être effectuée via les mises à jour officielles du noyau.