
eBPF-आधारित डेमॉन जो `algif_aead` कर्नेल में निर्मित होने पर CVE-2026-31431 को कम करने के लिए कार्य करता है, बिना रीबूट के!
इस रिपॉजिटरी में CVE-2026-31431, जिसे "copy.fail" के नाम से भी जाना जाता है, के विरुद्ध हमारे eBPF-आधारित शमन (mitigation) का स्रोत कोड मौजूद है। (अधिक जानकारी https://copy.fail पर उपलब्ध है)
इस समाधान को बनाने के पीछे की प्रेरणा मिशन-क्रिटिकल मशीनों के लिए रीबूट-रहित शमन की आवश्यकता को पूरा करना था, जहाँ algif_aead सीधे कर्नेल में निर्मित है, जिससे त्वरित शमन के लिए मॉड्यूल को ब्लॉकलिस्ट करना असंभव हो जाता है।
यह कोड AS-IS वितरित किया गया है, बिना किसी प्रकार की वारंटी के, और GPL-v2.0 लाइसेंस की शर्तों के तहत लाइसेंस प्राप्त है।
हालाँकि हमने इसे अपने प्रोडक्शन सर्वरों पर आज़माया है, और यह हमारे लिए प्रभावी रहा है, फिर भी हम इसे केवल एक अस्थायी (stop-gap) समाधान के रूप में प्रस्तुत कर रहे हैं।
इसे बनाने के लिए, आपको अपने कर्नेल संस्करण के लिए BPF टूल्स और हेडर्स स्थापित करने होंगे। उदाहरण के लिए, CloudLinux पर:
dnf install bpftool libbpf-devel clang llvm kernel-devel kernel-headers
अन्य डिस्ट्रो पर परिणाम भिन्न हो सकते हैं (YMMV)।
एक बार जब आप इस रिपॉजिटरी में कोड बना लेते हैं, तो block_alg निम्नलिखित आर्ग्युमेंट ले सकता है: