
स्क्रिप्ट पायथन यह जांचने के लिए कि क्या कोई Linux सिस्टम CVE-2026-31431 (Copy Fail) दोष के प्रति संवेदनशील है, जो Linux कर्नेल में एक स्थानीय विशेषाधिकार वृद्धि है।
Python स्क्रिप्ट यह जांचने के लिए कि क्या कोई Linux सिस्टम CVE-2026-31431 (कॉपी फेल) कमजोरी के प्रति संवेदनशील है, जो Linux कर्नेल में एक स्थानीय विशेषाधिकार वृद्धि है।
2017 से (कमिट 72548b093ee3), कर्नेल का क्रिप्टोग्राफिक मॉड्यूल algif_aead इन-प्लेस ऑपरेशन को गलत तरीके से संभालता है। splice() के माध्यम से, एक गैर-विशेषाधिकार प्राप्त उपयोगकर्ता setuid बाइनरी के पेज कैश को दूषित कर सकता है और डिस्क को छुए बिना रूट अधिकार प्राप्त कर सकता है।
| # | जांच |
|---|---|
| 1 | कर्नेल संस्करण (संवेदनशील सीमा) |
| 2 | algif_aead मॉड्यूल लोड या लोड करने योग्य है |
| 3 | AF_ALG SOCK_SEQPACKET सॉकेट बिना विशेषाधिकार के सुलभ है |
| 4 | os.splice() उपलब्ध है (सीधा Python एक्सप्लॉइट) |
| 5 | setuid बाइनरी सभी के लिए पठनीय हैं (sudo, passwd...) |
| 6 | सक्रिय सुरक्षाएं (SELinux, AppArmor, modprobe ब्लैकलिस्ट) |
python3 check_cve_2026_31431.py
कोई बाहरी निर्भरता नहीं। रूट के बिना काम करता है।
यह स्क्रिप्ट केवल सिस्टम का विश्लेषण करती है। यह कमजोरी का शोषण नहीं करती, कोई मॉड्यूल लोड नहीं करती और डिस्क पर कुछ भी नहीं लिखती।
echo 'install algif_aead /bin/false' | sudo tee /etc/modprobe.d/algif_aead-block.conf
यह वर्कअराउंड RHEL वितरणों पर काम नहीं करता (मॉड्यूल कर्नेल में एकीकृत है)।