Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ansible-role-cve-2026-31431 — Rôle Ansible qui applique et vérifie l’atténuation modprobe.d pour CVE-2026-31431 en désactivant le module noyau algif_aead, avec des contrôles de sécurité pour les systèmes de la famille Debian. | Kitploit
Outils/GitHubGitHub/joltcan/ansible-role-cve-2026-31431
Sécurité de l'Infrastructure CloudAnalyse des VulnérabilitésAudit de ConfigurationDevSecOps
GitHubjoltcan/ansible-role-cve-2026-31431

ansible-role-cve-2026-31431

Rôle Ansible qui applique et vérifie l’atténuation modprobe.d pour CVE-2026-31431 en désactivant le module noyau algif_aead, avec des contrôles de sécurité pour les systèmes de la famille Debian.

Voir le dépôt
il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ansible-role-cve-2026-31431

Rôle Ansible pour appliquer (puis retirer) l'atténuation modprobe.d pour CVE-2026-31431 (« Copy Fail ») dans le sous-système AF_ALG / algif_aead du noyau Linux.

Testé sur Debian. Les pull requests pour d'autres distributions, cas limites ou améliorations sont les bienvenues.

Ce qu'il fait

Le rôle dépose un extrait de configuration dans /etc/modprobe.d/ qui empêche le module noyau algif_aead d'être chargé :

root@kitploit:~
install algif_aead /bin/false

Il vérifie ensuite que l'atténuation est réellement efficace en :

  1. Vérifiant que l'hôte est de la famille Debian (le seul endroit où cette technique fonctionne de manière fiable — voir l'avertissement ci-dessous).
  2. Lisant /boot/config-$(uname -r) et refusant de s'exécuter si AEAD est compilé dans le noyau (CONFIG_CRYPTO_USER_API_AEAD=y) — modprobe.d ne peut pas bloquer le code intégré.
  3. Avertissant si un processus détient actuellement des sockets AF_ALG ouvertes (celles-ci maintiennent le module épinglé en mémoire jusqu'à leur libération).
  • Confirmant que algif_aead n'est pas actuellement dans lsmod.
  • Exécutant un petit script Python qui ouvre une socket AF_ALG et tente de bind() sur aead/gcm(aes). Après l'atténuation, le bind doit échouer avec FileNotFoundError.
  • Aucun redémarrage n'est requis.

    Pour revenir en arrière (par exemple une fois qu'un noyau corrigé est en place), définissez cve_2026_31431_state=absent.

    Avertissement : la solution de contournement modprobe.d ne fonctionne pas partout

    L'atténuation diffusée sur oss-security — déposer install algif_aead /bin/false dans /etc/modprobe.d/ et rmmod du module — ne fonctionne pas sur CloudLinux, AlmaLinux, RHEL, ni aucune autre distribution de la famille RHEL, et ne fonctionne pas sur les noyaux personnalisés compilés avec AEAD inclus.

    Sur ces systèmes, algif_aead est compilé dans le noyau (CONFIG_CRYPTO_USER_API_AEAD=y), donc :

    • Les règles modprobe.d ne peuvent pas bloquer le chargement (il n'y a rien à charger — le code est déjà dans l'image du noyau).
    • rmmod algif_aead ne peut pas supprimer le code intégré.

    Les commandes semblent réussir mais laissent le système inchangé, donnant une fausse impression de protection. Vous pouvez confirmer si votre noyau est concerné :

    root@kitploit:~
    zgrep '^CONFIG_CRYPTO_USER_API_AEAD=' /boot/config-$(uname -r)
    
    • =m → module, ce rôle peut atténuer.
    • =y → intégré, vous avez besoin d'une mise à jour du noyau + d'un redémarrage ou d'un abonnement livepatch. Ce rôle détectera cela et refusera de s'exécuter.

    Variables

    NomDéfautNotes
    cve_2026_31431_statepresentDéfinir sur absent pour retirer l'atténuation
    cve_2026_31431_conf/etc/modprobe.d/disable-algif_aead.confChemin du fichier de blocage

    Utilisation

    Depuis Ansible Galaxy (recommandé)

    root@kitploit:~
    ansible-galaxy install joltcan.cve_2026_31431
    ansible-playbook -i <votre-inventaire> ~/.ansible/roles/joltcan.cve_2026_31431/playbook.yml
    

    Nettoyage une fois que le noyau corrigé est en cours d'exécution :

    root@kitploit:~
    ansible-playbook -i <votre-inventaire> ~/.ansible/roles/joltcan.cve_2026_31431/playbook.yml -e cve_2026_31431_state=absent
    

    Depuis votre propre playbook

    root@kitploit:~
    - hosts: all
      become: true
      roles:
        - role: joltcan.cve_2026_31431
    

    Contribution

    Les issues et pull requests sont les bienvenues — en particulier :

    • Prise en charge testée pour les distributions non-Debian où algif_aead est chargeable (Arch, Gentoo, Alpine, etc.).
    • Logique pour décharger en toute sécurité un algif_aead déjà chargé lorsqu'aucun utilisateur AF_ALG n'est actif.
    • Scénarios Molecule pour l'intégration continue.

    Licence

    MIT — voir LICENSE.

    Télécharger l’outil