
# Kit de PoC et d’atténuation pour LPE noyau - ROSN-LR5-Full (CVE-2026-31431)
Outil offensif et défensif pour la vulnérabilité CVE-2026-31431 sur les systèmes Linux.
Il combine une preuve de concept d'élévation locale de privilèges (LPE) avec des utilitaires pour vérifier et atténuer temporairement le vecteur d'attaque basé sur AF_ALG.
⚖️ USAGE ÉTHIQUE EXCLUSIF : Ce logiciel est distribué uniquement à des fins éducatives et d'audit de sécurité. Il ne doit être exécuté que sur vos propres systèmes ou sur ceux pour lesquels vous disposez d'une autorisation explicite. L'auteur décline toute responsabilité en cas de mauvaise utilisation.
os.splice() et décompression zlib sur /usr/bin/su.algif_aead./etc/modprobe.d/disable-algif.conf.install algif_aead /bin/false.rmmod.sudo ou wheel./usr/bin/su.sudo).Clonez le dépôt et entrez dans le répertoire :
git clone https://github.com/ROSNLR5/MitigationToolkit-ROSN-LR5-Full.git
cd MitigationToolkit-ROSN-LR5-Full
chmod +x rosnlr5_full.py
Exécutez le script avec Python 3 :
python3 rosnlr5_full.py
Le menu principal propose quatre options :
Dans l'option 3, vous trouverez :
algif_aead est disponible/chargé et si le fichier de blocage existe./etc/modprobe.d/disable-algif.conf et décharge le module. Nécessite sudo.sudo.L'atténuation temporaire ne remplace pas un correctif du noyau. Elle bloque uniquement le chargement du module vulnérable en attendant la mise à jour du système.
Après avoir appliqué l'atténuation, il est recommandé de mettre à jour le noyau avec les correctifs officiels de votre distribution.
Ce projet est distribué sans licence explicite. Le code est fourni « tel quel », sans garantie. L'utilisation relève de votre propre responsabilité et vous devez respecter les lois locales.
ROSN LR5 – comprendre et contenir CVE 2026 31431