
पूर्ण ट्यूटोरियल: CopyFail भेद्यता (CVE-2026-31431) से अपनी सुरक्षा कैसे करें
इस रिपॉजिटरी में CopyFail (CVE-2026-31431) भेद्यता को कम करने के लिए विस्तृत ट्यूटोरियल और स्क्रिप्ट शामिल हैं। यह दोष Linux कर्नेल के क्रिप्टोग्राफी सबसिस्टम (AF_ALG) को प्रभावित करता है और सामान्य उपयोगकर्ता से root तक स्थानीय विशेषाधिकार वृद्धि (LPE) की अनुमति देता है।
📁 रिपॉजिटरी संरचना रिपॉजिटरी को विशिष्ट इंफ्रास्ट्रक्चर वातावरण में आवेदन की सुविधा के लिए वितरण के अनुसार व्यवस्थित किया गया है:
/Ubuntu: Ubuntu 20.04, 22.04 और 24.04 के लिए गाइड।
/RockyLinux: Rocky Linux 8 और 9 (RHEL मानक) के लिए गाइड।
/Debian: Debian 12 और 13 (Trixie) के लिए गाइड।
/openSUSE: openSUSE Leap 15.x के लिए गाइड।
/Scripts: स्वचालित सत्यापन और निगरानी स्क्रिप्ट।
🚀 इस सामग्री का उपयोग कैसे करें
Bash python3 -c "import socket; s=socket.socket(socket.AF_ALG, socket.SOCK_SEQPACKET, 0); s.close(); print('VETOR ATIVO')" 2>/dev/null || echo "✅ Protegido/Vetor Bloqueado" 2. शमन विधि चुनें फ़ोल्डरों के अंदर PDF और Markdown ट्यूटोरियल दो परिदृश्यों को संबोधित करते हैं:
विधि A (मॉड्यूल ब्लैकलिस्ट): उन कर्नेल के लिए जहां algif_aead मॉड्यूल के रूप में लोड होता है (=m)। रिबूट की आवश्यकता नहीं है।
विधि B (Initcall ब्लैकलिस्ट): उन कर्नेल के लिए जहां कोड एम्बेडेड है (=y)। GRUB में बदलाव और रिबूट की आवश्यकता है।
🛠️ शामिल स्क्रिप्ट इस रिपॉजिटरी में, हम check-copy-fail.sh प्रदान करते हैं, जो ऑडिट को स्वचालित करता है:
वर्तमान कर्नेल कॉन्फ़िगरेशन की जांच करता है (/boot/config-*)।
कमजोर मॉड्यूल को लोड करने का प्रयास करता है।
सत्यापित करता है कि GRUB के माध्यम से शमन /proc/cmdline में मौजूद है या नहीं।
⚠️ महत्वपूर्ण चेतावनियाँ (अस्वीकरण) परीक्षण वातावरण: प्रोडक्शन में लागू करने से पहले हमेशा होमोलोगेशन वातावरण में शमन का परीक्षण करें।
प्रभाव: algif_aead को ब्लॉक करने से उन एप्लिकेशनों पर प्रभाव पड़ सकता है जो कर्नेल की मूल क्रिप्टोग्राफी API पर निर्भर हैं (हालांकि अधिकांश एप्लिकेशन OpenSSL या User Space लाइब्रेरी का उपयोग करते हैं)।
अंतिम समाधान: ये शमन अस्थायी हैं। अंतिम समाधान आपके वितरण का आधिकारिक पैच जारी होते ही पैकेज मैनेजर (apt, dnf, zypper) के माध्यम से कर्नेल को अपडेट करना है।
🤝 योगदान यदि आपको अन्य वितरणों के लिए आवश्यक विविधताएं या निगरानी स्क्रिप्ट में सुधार मिलते हैं, तो बेझिझक एक Issue खोलें या Pull Request भेजें।
📞 समर्थन और संपर्क Vox Cia टीम द्वारा विकसित।
वेबसाइट: https://voxcia.io Instagram: https://www.instagram.com/voxcia.ia/ LinkedIn: linkedin.com/company/voxcia
यह सामग्री MIT लाइसेंस के तहत वितरित की जाती है। इसे साझा करने और अपने संगठन में उपयोग करने के लिए स्वतंत्र महसूस करें।
GitHub के लिए सुझाव: निर्देशिकाएं बनाएं: फ़ोल्डर बनाएं (Ubuntu, Rocky, आदि) और PDF फ़ाइलें वहां रखें।
.txt या .md संस्करण बनाएं: PDF के अलावा, GitHub के अंदर सामग्री को टेक्स्ट प्रारूप में रखना अच्छा है ताकि आंतरिक खोज इंजन कमांड को अनुक्रमित कर सके।
LICENSE: LICENSE नामक एक फ़ाइल जोड़ना न भूलें (MIT या Apache 2.0 हो सकती है) ताकि लोग जान सकें कि वे आपके कोड का स्वतंत्र रूप से उपयोग कर सकते हैं।
यह README आपके द्वारा पहले से निर्मित तकनीकी सामग्री के अनुरूप है और अत्यधिक गंभीरता की छवि प्रस्तुत करता है।