
eBPF-based daemon per mitigare CVE-2026-31431 su sistemi in cui `algif_aead` è compilato nel kernel, senza riavvio!
Questo repository contiene il codice sorgente della nostra mitigazione basata su eBPF contro CVE-2026-31431, nota anche come "copy.fail". (Maggiori informazioni disponibili su https://copy.fail)
La motivazione alla base della creazione di questa soluzione è stata la necessità di una mitigazione che non richiedesse un riavvio per macchine mission-critical in cui algif_aead è compilato direttamente nel kernel, il che rende impossibile semplicemente mettere in blocklist il modulo per una mitigazione rapida.
Questo codice è distribuito COSÌ COM'È, senza alcuna garanzia, e concesso in licenza secondo i termini della licenza GPL-v2.0.
Sebbene lo abbiamo testato sui nostri server di produzione e si sia rivelato efficace per noi, lo presentiamo solo come soluzione tampone.
Per compilare questo codice, dovrai installare gli strumenti BPF e gli header per la tua versione del kernel. Ad esempio, su CloudLinux:
dnf install bpftool libbpf-devel clang llvm kernel-devel kernel-headers
I risultati possono variare su altre distribuzioni.
Una volta compilato il codice in questo repository, block_alg può accettare i seguenti argomenti: