
# Détection et atténuation automatisées de l'escalade de privilèges locaux CVE-2026-31431 sur Linux via des scripts Bash et des playbooks Ansible, avec durcissement conforme aux normes CIS pour les flottes d'entreprise.
Collection de scripts et de playbooks d'automatisation pour la détection et l'atténuation de la vulnérabilité CVE-2026-31431 (élévation de privilèges locaux via la corruption du page cache dans les binaires setuid) sur les systèmes Linux.
cve-2026-31431-mitigator.sh : Script interactif en Bash pur pour auditer et appliquer des atténuations à chaud (blocage des modules algif_aead et authencesn via modprobe). Conçu avec une détection automatique pour les familles Red Hat, SUSE et Debian.mitigar_cve.yml : Playbook Ansible pour le déploiement automatisé de l'atténuation stricte (norme CIS) sur des flottes de serveurs. Idéal pour les infrastructures critiques (RHEL, CentOS, Oracle Linux, Fedora, AlmaLinux, Rocky Linux).Exécuter avec les privilèges de superutilisateur :
chmod +x cve-2026-31431-mitigator.sh
sudo ./cve-2026-31431-mitigator.sh
* **`rsyslog-sre-golden-signals.sh`** : Script pour configurer Rsyslog, en mappant les événements système vers les quatre « Golden Signals » du SRE (Trafic, Erreurs, Latence, Saturation) et en établissant le transfert vers un serveur central.