
CVE-2026-31431 के लिए सुरक्षित पहचान और कर्नेल पैच स्क्रिप्ट प्रदान करता है, जो algif_aead के माध्यम से Linux कर्नेल विशेषाधिकार वृद्धि है। इसमें केवल-पठन जाँच, मॉड्यूल ब्लैकलिस्टिंग, और केवल-कर्नेल अपग्रेड शामिल हैं।
algif_aead(AF_ALG) के माध्यम से Linux कर्नेल में स्थानीय विशेषाधिकार वृद्धि CVSS 7.8 उच्च | सार्वजनिक प्रकटीकरण: अप्रैल 2026
सामान्य उपयोगकर्ता के रूप में चलाएँ:
curl -fsSL https://raw.githubusercontent.com/Mrhudson69/cve-2026-31431/main/check_cve_2026_31431.sh -o check.sh && bash check.sh
यह स्क्रिप्ट:
algif_aead AEAD बाइंड पथ पहुँच योग्य है या नहींरूट के रूप में चलाएँ:
curl -fsSL https://raw.githubusercontent.com/Mrhudson69/cve-2026-31431/main/patch_cve_2026_31431.sh -o patch.sh && sudo bash patch.sh
यदि आप सर्वर से Elastic Agent हटाना चाहते हैं तो रूट के रूप में चलाएँ:
curl -fsSL https://raw.githubusercontent.com/Mrhudson69/cve-2026-31431/main/uninstall_elastic_agent.sh -o uninstall-elastic.sh && sudo bash uninstall-elastic.sh
यह स्क्रिप्ट:
elastic-agent uninstall को गैर-संवादात्मक रूप से चलाती हैयदि आप इसके अंदर हैं:
wg-easy कंटेनरआप कंटेनर के अंदर से होस्ट कर्नेल को पैच नहीं कर सकते।
स्क्रिप्ट कंटेनरों को स्वचालित रूप से पहचानती है और सुरक्षित रूप से बाहर निकलती है।
आपको पैच स्क्रिप्ट चलानी होगी:
कंटेनर के अंदर नहीं।
Linux कर्नेल algif_aead क्रिप्टो इंटरफ़ेस में एक दोष एक अविशेषाधिकार प्राप्त स्थानीय उपयोगकर्ता को AF_ALG संचालन के माध्यम से पेज कैश सामग्री को दूषित करने की अनुमति देता है।
कमजोर कर्नेल कॉन्फ़िगरेशन के तहत, यह अनुमति दे सकता है:
यह समस्या Linux कर्नेल संस्करणों को प्रभावित करती है जहाँ कमजोर AEAD अनुकूलन तर्क मौजूद है और पहुँच योग्य है।
| OS | संस्करण |
|---|---|
| Ubuntu | 20.04 / 22.04 / 24.04 |
| Debian | 11 / 12 / 13 |
| Proxmox VE | 6.x / 7.x / 8.x / 9.x |
| सामान्य Linux | कमजोर कर्नेल का उपयोग करने वाला कोई भी डिस्ट्रो |
check_cve_2026_31431.shसुरक्षित केवल-पठन डिटेक्शन स्क्रिप्ट।
| जाँच | विवरण |
|---|---|
| कर्नेल संस्करण | कमजोर कर्नेल रेंज की जाँच करता है |
| पैच उपस्थिति | पैच किए गए कर्नेल की पहचान करने का प्रयास करता है |
| algif_aead स्थिति | मॉड्यूल लोड / ब्लैकलिस्ट स्थिति की जाँच करता है |
| AF_ALG सॉकेट | algif_aead AEAD बाइंड पहुँच क्षमता का परीक्षण करता है |
Python os.splice | शुद्ध-Python शोषण व्यवहार्यता की जाँच करता है |
| Setuid एक्सपोज़र | सामान्य setuid लक्ष्यों का पता लगाता है |
| शमन | AppArmor / SELinux / seccomp की जाँच करता है |
डिटेक्शन स्क्रिप्ट:
patch_cve_2026_31431.shसुरक्षित केवल-कर्नेल शमन + अपग्रेड स्क्रिप्ट।
इसके लिए डिज़ाइन किया गया:
uninstall_elastic_agent.shLinux सर्वर से Elastic Agent को अनइंस्टॉल करने के लिए सुरक्षित सहायक स्क्रिप्ट।
इसके लिए डिज़ाइन किया गया:
/opt/Elastic/Agent के अंतर्गत Elastic Agent स्थापित सिस्टमबनाती है:
/etc/modprobe.d/cve-2026-31431-disable-algif-aead.conf
सामग्री:
blacklist algif_aead
install algif_aead /bin/false
फिर प्रयास करती है:
rmmod algif_aead
यह कमजोर मॉड्यूल के स्वचालित लोडिंग को अवरुद्ध करता है।
स्क्रिप्ट initramfs को भी ताज़ा करती है जब update-initramfs उपलब्ध होता है ताकि ब्लैकलिस्ट रिबूट के बाद विश्वसनीय रूप से बनी रहे।
कुछ भी अपग्रेड करने से पहले, स्क्रिप्ट निष्पादित करती है:
apt-get -s install --only-upgrade ...
यदि कोई भी गैर-कर्नेल पैकेज अपग्रेड होगा:
स्क्रिप्ट स्वचालित रूप से रुक जाती है।
यह आकस्मिक एप्लिकेशन अपग्रेड को रोकता है।
स्क्रिप्ट केवल अपग्रेड करती है:
कोई भी एप्लिकेशन/रनटाइम पैकेज अपग्रेड नहीं होता।
यदि सिस्टम रिबूट होता है, तो पैच स्क्रिप्ट अब एक अस्थायी वन-शॉट systemd सेवा स्थापित करती है जो अगले बूट पर सत्यापन चरण को स्वचालित रूप से फिर से चलाती है।
यह एक एकल स्क्रिप्ट रन को कवर करने देता है:
पहले सबसे सुरक्षित विकल्प:
sudo bash patch.sh --dry-run
यह:
उत्पादन तैनाती से पहले अनुशंसित।
sudo bash patch.sh --no-reboot
sudo bash patch.sh --reboot-now
--reboot-now के साथ, स्क्रिप्ट पुनरारंभ शेड्यूल करने से पहले रिबूट-रिज़्यूम हुक स्थापित करती है।
sudo reboot
यदि आप --no-reboot का उपयोग करते हैं या बाद में मैन्युअल रूप से रिबूट करते हैं, तो रिबूट के बाद सत्यापन अगले बूट पर स्वचालित रूप से फिर से शुरू होता है।
स्क्रिप्ट को छूने से बचने के लिए डिज़ाइन किया गया है:
हालाँकि:
--dry-run चलाएँपैच लॉग:
/var/log/cve_2026_31431_kernel_patch.log
चल रहे कर्नेल की जाँच करें:
uname -r
डिटेक्शन फिर से चलाएँ:
bash check.sh
मॉड्यूल ब्लैकलिस्ट सत्यापित करें:
cat /etc/modprobe.d/cve-2026-31431-disable-algif-aead.conf
ये स्क्रिप्ट केवल रक्षात्मक सुरक्षा और सिस्टम प्रशासन उद्देश्यों के लिए प्रदान की गई हैं।
कोई शोषण कोड शामिल नहीं है।
हमेशा:
अपने जोखिम पर उपयोग करें।
MIT लाइसेंस
NVD CVE प्रविष्टि https://nvd.nist.gov/vuln/detail/CVE-2026-31431
Linux कर्नेल फिक्स कमिट https://git.kernel.org/linus/a664bf3d603dc3bdcf9ae47cc21e0daec706d7a5
Ubuntu सुरक्षा सूचनाएँ https://ubuntu.com/security
Debian सुरक्षा ट्रैकर https://security-tracker.debian.org/