
CVE-2026-31431 का पता लगाता है और उसे कम करता है, जो Linux कर्नेल में स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) की भेद्यता है, साथ ही अलग-थलग परीक्षण के लिए वैकल्पिक PoC निष्पादन भी शामिल है।
CVE-2026-31431 (उर्फ "कॉपी फेल") के लिए एक सरल, सुरक्षित भेद्यता स्कैनर और शमन उपकरण, जो Linux कर्नेल के AF_ALG क्रिप्टोग्राफिक इंटरफ़ेस में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है।
algif_aead सक्षम है (लगभग 2017 से)/usr/bin/su) के पेज कैश को दूषित करने के लिए AF_ALG + splice() का दुरुपयोग करता है# स्क्रिप्ट को क्लोन या डाउनलोड करें
git clone https://github.com/yourusername/cve-2026-31431-checker.git
cd cve-2026-31431-checker
# निष्पादन योग्य बनाएं
chmod +x cve-2026-31431-checker.py
sudo ./cve-2026-31431-checker.py
algif_aead मॉड्यूल को अक्षम करता है# त्वरित शमन (अधिकांश मामलों में रीबूट की आवश्यकता नहीं)
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
sudo rmmod algif_aead 2>/dev/null || true
उन प्रणालियों के लिए जहां मॉड्यूल अंतर्निहित है, कर्नेल कमांड लाइन में जोड़ें:
initcall_blacklist=algif_aead_init
अपने कर्नेल को अपडेट करें उस संस्करण में जिसमें आपके वितरण से आधिकारिक पैच शामिल है।
यह उपकरण केवल रक्षात्मक और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। PoC के दुरुपयोग से होने वाली किसी भी क्षति के लिए लेखक जिम्मेदार नहीं है।
w01f