
Tutoriel complet : Comment vous protéger contre la vulnérabilité CopyFail (CVE-2026-31431)
Mitigation CopyFail (CVE-2026-31431) - Guide Multi-Distribution Ce dépôt contient des tutoriels détaillés et des scripts pour atténuer la vulnérabilité CopyFail (CVE-2026-31431). Cette faille affecte le sous-système de chiffrement du noyau Linux (AF_ALG) et permet l'élévation locale de privilèges (LPE) d'un utilisateur standard vers root.
📁 Structure du dépôt Le dépôt est organisé par distribution pour faciliter l'application dans des environnements d'infrastructure spécifiques :
/Ubuntu : Guide pour Ubuntu 20.04, 22.04 et 24.04.
/RockyLinux : Guide pour Rocky Linux 8 et 9 (standard RHEL).
/Debian : Guide pour Debian 12 et 13 (Trixie).
/openSUSE : Guide pour openSUSE Leap 15.x.
/Scripts : Script automatisé de vérification et de surveillance.
🚀 Comment utiliser ce matériel
Bash python3 -c "import socket; s=socket.socket(socket.AF_ALG, socket.SOCK_SEQPACKET, 0); s.close(); print('VECTEUR ACTIF')" 2>/dev/null || echo "✅ Protégé/Vecteur bloqué" 2. Choisissez la méthode d'atténuation Les tutoriels en PDF et Markdown dans les dossiers abordent deux scénarios :
Méthode A (Blacklist de module) : Pour les noyaux où algif_aead est chargé comme module (=m). Ne nécessite pas de redémarrage.
Méthode B (Blacklist Initcall) : Pour les noyaux où le code est intégré (=y). Nécessite une modification du GRUB et un redémarrage.
🛠️ Scripts inclus Dans ce dépôt, nous fournissons check-copy-fail.sh, qui automatise l'audit :
Vérifie la configuration actuelle du noyau (/boot/config-*).
Tente de charger le module vulnérable.
Valide si l'atténuation via GRUB est présente dans /proc/cmdline.
⚠️ Avertissements importants (Disclaimer) Environnement de test : Testez toujours l'atténuation dans un environnement de validation avant de l'appliquer en production.
Impact : Bloquer algif_aead peut affecter les applications qui dépendent de l'API de chiffrement native du noyau (bien que la plupart des applications utilisent OpenSSL ou des bibliothèques en espace utilisateur).
Solution définitive : Ces atténuations sont temporaires. La solution définitive est la mise à jour du noyau via le gestionnaire de paquets (apt, dnf, zypper) dès que le correctif officiel de votre distribution sera publié.
🤝 Contributions N'hésitez pas à ouvrir une Issue ou à envoyer une Pull Request si vous trouvez des variations nécessaires pour d'autres distributions ou des améliorations dans les scripts de surveillance.
📞 Support et contact Développé par l'équipe Vox Cia.
Site : https://voxcia.io Instagram : https://www.instagram.com/voxcia.ia/ LinkedIn : linkedin.com/company/voxcia
Ce matériel est distribué sous la licence MIT. N'hésitez pas à le partager et à l'utiliser dans votre organisation.
Conseils pour GitHub : Créez les répertoires : Créez les dossiers (Ubuntu, Rocky, etc.) et placez les fichiers PDF à l'intérieur.
Créez une version .txt ou .md : En plus du PDF, il est bon d'avoir le contenu au format texte dans GitHub afin que le moteur de recherche interne indexe les commandes.
LICENSE : N'oubliez pas d'ajouter un fichier nommé LICENSE (MIT ou Apache 2.0) pour que les personnes sachent qu'elles peuvent utiliser votre code librement.
Ce README est aligné avec le contenu technique que vous avez déjà produit et donne une image d'extrême sérieux.