
eBPF-based daemon pour atténuer CVE-2026-31431 sur les systèmes où `algif_aead` est intégré au noyau, sans redémarrage !
Ce dépôt contient le code source de notre atténuation basée sur eBPF contre CVE-2026-31431, également connue sous le nom de « copy.fail ». (Plus d'informations disponibles sur https://copy.fail)
La motivation derrière la création de cette solution était de répondre au besoin d'une atténuation sans redémarrage pour les machines critiques où algif_aead est compilé directement dans le noyau, ce qui rend impossible le simple blocage du module pour une atténuation rapide.
Ce code est distribué EN L'ÉTAT, sans garantie d'aucune sorte, et sous licence selon les termes de la licence GPL-v2.0.
Bien que nous ayons testé cela sur nos serveurs de production, et que cela ait été efficace pour nous, nous ne le présentons que comme une solution provisoire.
Pour compiler cela, vous devrez installer les outils BPF et les en-têtes pour votre version du noyau. Par exemple, sur CloudLinux :
dnf install bpftool libbpf-devel clang llvm kernel-devel kernel-headers
Les résultats peuvent varier sur d'autres distributions.
Une fois que vous avez compilé le code de ce dépôt, block_alg peut accepter les arguments suivants :