
Linux कर्नेल में CVE-2026-31431 Copy Fail भेद्यता के लिए पहचान उपकरण। केवल पहचान - शोषण नहीं करता।
Linux कर्नेल में CVE-2026-31431 "कॉपी फेल" भेद्यता के लिए एक व्यापक डिटेक्शन और विश्लेषण उपकरण।
यह टूल केवल डिटेक्शन के लिए है। यह किसी भी सिस्टम फ़ाइल का शोषण या संशोधन नहीं करता है।
/etc/passwd, /usr/bin/su, या किसी भी सिस्टम बाइनरी में नहीं लिखता हैयह टूल गलत सकारात्मक या गलत नकारात्मक परिणाम उत्पन्न कर सकता है। निश्चित सत्यापन के लिए हमेशा आधिकारिक डिटेक्टर का उपयोग करें।
CVE-2026-31431 "कॉपी फेल" एक गंभीर Linux कर्नेल भेद्यता है जिसे Theori के Taeyang Lee ने खोजा और Xint Code Research ने विश्लेषण किया। यह 2017 से अधिकांश Linux वितरणों को प्रभावित करता है और अनप्रिविलेज्ड स्थानीय उपयोगकर्ताओं को रूट तक विशेषाधिकार बढ़ाने की अनुमति देता है।
CVSS स्कोर: 7.8 (उच्च)
प्रभावित: Linux कर्नेल 4.13+ (अगस्त 2017) से अप्रैल 2026 पैच तक
algif_aead मॉड्यूल लोड है और शमन किया गया है# डाउनलोड
git clone https://github.com/sibersan/cve-2026-31431-checker
cd cve-2026-31431-checker
# चलाएं (रूट आवश्यक नहीं, लेकिन पूर्ण जांच के लिए sudo अनुशंसित)
python3 cve_2026_31431_checker.py
आवश्यकताएँ: Linux पर Python 3.6+
CVE-2026-31431 (Copy Fail) Detection Tool
Version 1.0.0 | 2026-05-01 | Developed by: SiberSAN
Detection only — does not write to system files.
══ System Information ══
• Hostname : webserver-01
• Distro : Ubuntu 22.04.5 LTS
• Kernel : 5.15.0-119-generic (x86_64)
══ SUMMARY REPORT ══
Target : webserver-01 (Ubuntu 22.04.5 LTS)
Kernel : 5.15.0-119-generic
Date : 2026-05-01T14:30:00
Tool : v1.0.0 — SiberSAN
Result : VULNERABLE / AT RISK
- AF_ALG authencesn interface reachable
- Uncertain about kernel patch status
यह टूल निम्नलिखित शोध और मार्गदर्शन पर आधारित है:
श्रेय: CVE-2026-31431 को Theori के Taeyang Lee ने खोजा और Xint Code Research टीम ने विश्लेषण किया।
यदि टूल "VULNERABLE" रिपोर्ट करता है, तो तत्काल शमन लागू करें:
# कमजोर मॉड्यूल को अक्षम करें
echo -e 'blacklist algif_aead\ninstall algif_aead /bin/false' \
| sudo tee /etc/modprobe.d/cve-2026-31431.conf
sudo rmmod algif_aead 2>/dev/null
# RHEL/Enterprise कर्नेल के लिए (यदि मॉड्यूल बिल्ट-इन है)
sudo grubby --update-kernel=ALL --args="initcall_blacklist=algif_aead_init"
sudo reboot
फिर अपने कर्नेल को नवीनतम पैच किए गए संस्करण में अपडेट करें।
अंतिम सत्यापन के लिए हमेशा आधिकारिक डिटेक्टर का उपयोग करें:
git clone https://github.com/sibersan/cve-2026-31431-checker
cd cve_2026_31431
python3 test_cve_2026_31431.py
एग्ज़िट कोड: 0 = कमजोर नहीं, 2 = कमजोर, 1 = परीक्षण त्रुटि
MIT लाइसेंस - विवरण के लिए LICENSE फ़ाइल देखें।
git checkout -b feature/improvement)git commit -am 'Add improvement')git push origin feature/improvement)SiberSAN द्वारा विकसित | केवल डिटेक्शन टूल — शोषण नहीं