
Framework modular Bash para auditar CVE-2026-31431 (CopyFail) y CVEs relacionados del kernel Linux en distros RPM-based (AlmaLinux, Rocky, CentOS Stream 8/9/10)
| CVE | सबसिस्टम | प्रकार | CVSS | गंभीरता |
|---|
| CVE-2026-31431 (CopyFail) | crypto/algif_aead | LPE | 7.8 | CRITICAL |
| CVE-2026-31533 | net/tls | UAF रिमोट | 9.8 | CRITICAL |
| CVE-2026-31508 | net/openvswitch | LPE OVS | 8.8 | HIGH |
| CVE-2026-23231 | netfilter/nf_tables | UAF | 7.0 | HIGH |
| CVE-2026-23183 | cgroup/dmem | NULL deref DoS | 6.2 | MEDIUM |
| CVE-2025-71238 | scsi/qla2xxx | double-free | 7.0 | HIGH |
kernelsec/
├── kernelsec-main.sh # मुख्य ऑर्केस्ट्रेटर
├── lib/
│ ├── 00-globals.sh # स्थिरांक, फ्लैग, CVE DB
│ ├── 01-logger.sh # संरचित JSONL लॉगर
│ ├── 02-detect.sh # केवल-पठन डिटेक्शन
│ ├── 03-impact.sh # ऐप्स पर प्रभाव विश्लेषण
│ └── 04-remediate.sh # निर्देशित उपचार
├── tests/
│ ├── test-logger.sh
│ ├── test-detect.sh
│ └── test-remediate.sh
└── reports/
ऑडिट (रूट के बिना) → प्रभाव विश्लेषण (रूट+lsof) → उपचार (रूट+पुष्टि)
reboot नहीं--assumeno (dry-run) के बिना पैकेज इंस्टॉल नहींeval नहींrm -rf नहींपूर्ण 6-बैच रोडमैप के लिए BATCH_PLAN.md देखें।
# ऑडिट (रूट के बिना)
bash kernelsec/kernelsec-main.sh --audit
# पूर्ण ड्राई-रन
bash kernelsec/kernelsec-main.sh --dry-run --verbose
# निर्देशित उपचार (रूट आवश्यक)
sudo bash kernelsec/kernelsec-main.sh --remediate --cve CVE-2026-31431
shellcheck (विकास)rpm / uname / lsof (रनटाइम)