
Wazuh SCA Linux हार्डनिंग नीति Copy Fail (CVE-2026-31431) के लिए
यह नीति फ़ाइल:
copy-fail-cve-2026-31431-policy.ymlको कॉपी फ़ेल / CVE-2026-31431 के लिए संभावित जोखिम और शमन स्थिति का पता लगाने के लिए डिज़ाइन किया गया है।
algif_aead modprobe नीति के माध्यम से अक्षम किया गया है।algif_aead वर्तमान में लोड नहीं है।/etc/modprobe.d/disable-algif.conf)।AF_ALG शामिल है (कंटेनर होस्ट)।इस CVE के लिए, वितरण बैकपोर्ट सरल regex जाँचों के साथ सटीक संस्करण मिलान को अविश्वसनीय बनाते हैं। इसलिए यह SCA नीति निम्न पर ध्यान केंद्रित करती है:
नीति को यहाँ कॉपी करें:
/var/ossec/ruleset/sca/copy-fail-cve-2026-31431-policy.ymlयदि आवश्यक हो तो /var/ossec/etc/ossec.conf में SCA सक्षम करें:
<sca>
<enabled>yes</enabled>
<scan_on_start>yes</scan_on_start>
<interval>14h</interval>
<policies>
<policy>/var/ossec/etc/shared/copy-fail-cve-2026-31431-policy.yml</policy>
</policies>
</sca>
प्रबंधक या एजेंट को पुनरारंभ करें:
sudo systemctl restart wazuh-agent
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
sudo rmmod algif_aead 2>/dev/null || true
फिर पैच किए गए कर्नेल अपडेट के बाद रीबूट करें।
110005 गैर-कंटेनर होस्ट पर लागू नहीं हो सकती है।