
Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि CVE-2026-31431 (AF_ALG इंटरफ़ेस) के लिए अस्थायी शमन
यह रिपॉजिटरी CVE-2026-31431 के लिए एक अस्थायी शमन और पुनर्स्थापन स्क्रिप्ट प्रदान करता है, जो Linux कर्नेल में एक स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) भेद्यता है।
अस्वीकरण
यह एक अस्थायी समाधान है, स्थायी सुधार नहीं। अपने जोखिम पर उपयोग करें। उत्पादन प्रणालियों पर लागू करने से पहले हमेशा गैर-उत्पादन वातावरण में परीक्षण करें। जैसे ही आधिकारिक विक्रेता पैच उपलब्ध हों, उन्हें लागू करें।
भेद्यता के बारे में
CVE-2026-31431 Linux कर्नेल में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है। यह एक गैर-विशेषाधिकार प्राप्त उपयोगकर्ता को कर्नेल क्रिप्टो इंटरफ़ेस (AF_ALG) का शोषण करके रूट एक्सेस प्राप्त करने की अनुमति देता है। सार्वजनिक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट उपलब्ध हैं और भेद्य प्रणालियों पर सफलतापूर्वक परीक्षण किए गए हैं।
शमन दृष्टिकोण
एक्सप्लॉइट AF_ALG कर्नेल क्रिप्टो इंटरफ़ेस पर निर्भर करता है। यह भेद्य कर्नेल मॉड्यूल को अनलोड करता है और उन्हें फिर से लोड होने से रोकता है (ब्लैकलिस्टिंग)। यह एक्सप्लॉइट पथ को भी अवरुद्ध करता है।
रिपॉजिटरी सामग्री
उपयोग
chmod +x mitigate-cve-2026-31431.sh
sudo ./mitigate-cve-2026-31431.sh
sudo reboot
शमन सत्यापित करें
lsmod | egrep 'af_alg|algif' अपेक्षित परिणाम: कोई आउटपुट नहीं
शमन पुनर्स्थापित करें
केवल यह पुष्टि करने के बाद पुनर्स्थापित करें कि एक पैच किया हुआ कर्नेल लागू किया गया है और सिस्टम अब भेद्य नहीं है।
chmod +x rev_mitigate-cve-2026-31431.sh
sudo ./rev_mitigate-cve-2026-31431.sh
sudo reboot
शमन का प्रभाव
यह शमन निम्नलिखित कर्नेल मॉड्यूल को अक्षम करता है:
संभावित प्रभाव (दुर्लभ):
सर्वोत्तम अभ्यास
परीक्षण किया गया
डेमो

लाइसेंस
MIT License
अंतिम नोट
यह रिपॉजिटरी जोखिम कम करने के लिए एक अस्थायी रक्षात्मक नियंत्रण प्रदान करता है। स्थायी उपचार हमेशा आधिकारिक कर्नेल अपडेट के माध्यम से किया जाना चाहिए।