
# CVE-2026-31431 (कॉपी फेल) Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि का पता लगाने और शमन करने के लिए Bash स्क्रिप्ट, जो AF_ALG सॉकेट के माध्यम से होती है, जिसमें मॉड्यूल अक्षम करना और seccomp कॉन्फ़िगरेशन शामिल है।
यह प्रोजेक्ट CVE-2026-31431 (जिसे "Copy Fail" भी कहा जाता है) Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि भेद्यता का पता लगाने और शमन करने के लिए Bash स्क्रिप्ट का एक सेट प्रदान करता है।
a664bf3d603d और उसके बाद के पैचयह भेद्यता Linux कर्नेल के AF_ALG socket कार्यान्वयन में मौजूद है, जहाँ हमलावर विशेष authencesn बाइंड ऑपरेशन बनाकर स्थानीय विशेषाधिकार वृद्धि प्राप्त कर सकता है।
| फ़ाइल | उपयोग | चलाने की अनुमति |
|---|---|---|
check_cve_2026_31431.sh | भेद्यता प्रभाव पहचान और जोखिम मूल्यांकन | सामान्य उपयोगकर्ता या root |
cve-2026-31431-mitigate.sh | शमन उपाय निष्पादित करें (मॉड्यूल अक्षम करें, seccomp कॉन्फ़िगरेशन बनाएं) | root आवश्यक |
bash check_cve_2026_31431.sh
स्क्रिप्ट निम्नलिखित की जाँच करेगी:
CONFIG_CRYPTO_USER_API_AEAD की स्थितिalgif_aead / af_alg मॉड्यूल लोड स्थितिauthencesn bind सत्यापन (यह निर्धारित करना कि शमन किया गया है या नहीं)अंतिम आउटपुट समग्र जोखिम स्तर: UNKNOWN / LOW / MEDIUM / HIGH।
ध्यान दें: शमन स्क्रिप्ट को root अनुमति की आवश्यकता है।
sudo bash cve-2026-31431-mitigate.sh
शमन कार्यों में शामिल हैं:
/etc/modprobe.d/disable-algif-aead.conf लिखना, algif_aead मॉड्यूल लोडिंग को रोकनाalgif_aead पहले से लोड है, तो उसे अनलोड करने का प्रयास (rmmod)depmod -a निष्पादित करनाsudo bash cve-2026-31431-mitigate.sh --verify-only # केवल सत्यापन, कॉन्फ़िगरेशन न लिखें
sudo bash cve-2026-31431-mitigate.sh --write-seccomp # अतिरिक्त Docker seccomp कॉन्फ़िगरेशन बनाएं
sudo bash cve-2026-31431-mitigate.sh --seccomp-path /path # seccomp आउटपुट पथ निर्दिष्ट करें
यह निर्धारित करने का स्वर्ण मानक कि शमन प्रभावी है या नहीं: authencesn bind विफलता।
पहचान स्क्रिप्ट में "जाँच आइटम 5: शमन सत्यापन (bind authencesn)" निम्नलिखित निष्पादित करने का प्रयास करेगा:
import socket
s = socket.socket(38, 5, 0) # AF_ALG
s.bind(("aead", "authencesn(hmac(sha256),cbc(aes))"))
CONFIG_CRYPTO_USER_API_AEAD=y (कर्नेल में स्थिर रूप से संकलित) है, तो मॉड्यूल अक्षम करने की विधि आमतौर पर प्रभावी नहीं होती, केवल कर्नेल अपग्रेड ही समाधान है।algif_aead व्यस्त है, तो rmmod अनलोड विफल हो सकता है, रखरखाव विंडो में रिबूट के बाद सत्यापन की सिफारिश की जाती है।socket(AF_ALG) कॉल को रोकने के लिए seccomp कॉन्फ़िगरेशन जोड़ने की सिफारिश की जाती है।a664bf3d603d और उसके बाद के पैच वाले आधिकारिक कर्नेल संस्करण में अपग्रेड करें।स्क्रिप्ट निम्नलिखित वातावरणों में परीक्षण की गई हैं:
grep, sed, lsmod, modprobe, rmmod, depmod)python3 या python (AF_ALG socket सत्यापन के लिए)MIT License
इस प्रोजेक्ट द्वारा प्रदान की गई स्क्रिप्ट केवल सुरक्षा पहचान और अस्थायी शमन के लिए हैं, आधिकारिक कर्नेल पैच अपग्रेड का विकल्प नहीं हैं। इस स्क्रिप्ट का उपयोग करने से पहले इसके संचालन (जैसे कर्नेल मॉड्यूल अक्षम करना) को पूरी तरह समझें और पहले परीक्षण वातावरण में सत्यापित करें। लेखक इस उपकरण के उपयोग से होने वाले किसी भी प्रत्यक्ष या अप्रत्यक्ष नुकसान के लिए ज़िम्मेदार नहीं है।