
CVE-2026-31431 ("Copy Fail") के लिए रक्षात्मक पहचान और शमन उपकरण — Linux kernel algif_aead LPE. कोई एक्सप्लॉइट कोड शामिल नहीं है।
स्वचालित पहचान और शमन हेतु उपकरण है CVE-2026-31431 ("Copy Fail") नामक भेद्यता के लिए, जो Linux कर्नेल के algif_aead मॉड्यूल (AF_ALG इंटरफ़ेस) में स्थानीय विशेषाधिकार वृद्धि (LPE) है।
⚠️ क्षेत्र: यह परियोजना पूर्णतः रक्षात्मक है। इसमें एक्सप्लॉइट कोड न तो शामिल है, न उत्पन्न होता है, और न ही संदर्भित किया जाता है। उद्देश्य सुरक्षा टीमों और सिस्टम प्रशासकों को (1) जोखिमग्रस्त होस्ट की पहचान करने और (2) अनुशंसित शमन (
algif_aeadमॉड्यूल को ब्लॉक करना) लागू करने में सक्षम बनाना है, जब तक कि पैच किया गया कर्नेल स्थापित न हो जाए।
पहचान (--check)
uname -r)algif_aead मॉड्यूल लोड है या लोड होने के लिए उपलब्ध हैapt/dpkg, rpm, zypper) में पैच/CVE के संदर्भ को खोजता है/etc/os-release के माध्यम से डिस्ट्रो की पहचान करता हैVULNERÁVEL, MITIGADO (मॉड्यूल ब्लॉक), CORRIGIDO (कर्नेल में पहले से पैच) या INDETERMINADOशमन (--mitigate, root आवश्यक)
install algif_aead /bin/false और blacklist algif_aead के साथ /etc/modprobe.d/disable-algif-aead-cve-2026-31431.conf बनाता हैrmmod)रिपोर्ट (--report json|text)
# केवल निदान (root की आवश्यकता नहीं)
sudo ./bin/copyfail-guard --check
# निदान और अस्थायी शमन लागू करें
sudo ./bin/copyfail-guard --mitigate
# अन्य उपकरणों के साथ एकीकरण के लिए JSON आउटपुट
sudo ./bin/copyfail-guard --check --report json
आवश्यकताएँ: Python 3.8+, Bash, केवल --mitigate के लिए root पहुँच (जाँच बिना बढ़े हुए विशेषाधिकारों के भी काम करती है, लेकिन सीमित जानकारी के साथ)।
algif_aead की शमन (ब्लॉक करना) अस्थायी है। यह आक्रमण सतह को कम करती है लेकिन कर्नेल अद्यतन का विकल्प नहीं है। जैसे ही आपके डिस्ट्रो के लिए पैच किया गया कर्नेल पैकेज (a664bf3d603d कमिट या समकक्ष बैकपोर्ट युक्त) उपलब्ध हो, उसे लागू किया जाना चाहिए और सिस्टम को रिबूट करना चाहिए।algif_aead पर निर्भर हैं (userspace में AEAD के लिए AF_ALG का सीधा उपयोग), उनमें शमन से कार्यक्षमता प्रभावित हो सकती है। dm-crypt/LUKS, kTLS, IPsec, SSH और OpenSSL/GnuTLS के मानक बिल्ड आमतौर पर AF_ALG पर निर्भर नहीं होते और प्रभावित नहीं होते।copyfail-guard/
├── bin/
│ └── copyfail-guard # entrypoint (bash) -> चैप्टर Python मॉड्यूल को कॉल करता है
├── copyfail_guard/
│ ├── __init__.py
│ ├── detect.py # पहचान का तर्क
│ ├── mitigate.py # शमन का तर्क
│ └── report.py # आउटपुट स्वरूपण (text/JSON)
├── tests/
│ └── test_detect.py
├── LICENSE
└── README.md
MIT — देखें LICENSE।