Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/joltcan/ansible-role-cve-2026-31431
Sicurezza dell'Infrastruttura CloudAnalisi delle VulnerabilitàAudit di ConfigurazioneDevSecOps
GitHubjoltcan/ansible-role-cve-2026-31431

ansible-role-cve-2026-31431

# Ruolo Ansible che applica e verifica la mitigazione modprobe.d per CVE-2026-31431 disabilitando il modulo kernel algif_aead, con controlli di sicurezza per i sistemi della famiglia Debian.

Vedi Repository
205 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ansible-role-cve-2026-31431

Ruolo Ansible per applicare (e successivamente rimuovere) la mitigazione modprobe.d per CVE-2026-31431 ("Copy Fail") nel sottosistema AF_ALG / algif_aead del kernel Linux.

Testato su Debian. Pull request per altre distribuzioni, casi limite o miglioramenti sono molto graditi.

Cosa fa

Il ruolo inserisce un frammento di configurazione in /etc/modprobe.d/ che impedisce il caricamento del modulo del kernel algif_aead:

install algif_aead /bin/false

Verifica quindi che la mitigazione sia effettivamente efficace:

  1. Verificando che l'host sia di famiglia Debian (l'unico posto in cui questa tecnica funziona in modo affidabile — vedi avviso sotto).
  2. Leggendo /boot/config-$(uname -r) e rifiutandosi di eseguire se AEAD è compilato nel kernel (CONFIG_CRYPTO_USER_API_AEAD=y) — modprobe.d non può bloccare il codice integrato.
  3. Avvisando se qualche processo mantiene aperte socket AF_ALG (queste tengono il modulo bloccato in memoria finché non vengono rilasciate).
  4. Confermando che algif_aead non sia attualmente presente in lsmod.
  5. Eseguendo un piccolo script Python che apre una socket AF_ALG e tenta di eseguire bind() su aead/gcm(aes). Dopo la mitigazione, il bind deve fallire con FileNotFoundError.

Non è richiesto alcun riavvio.

Per annullare (ad esempio una volta installato un kernel patchato), impostare cve_2026_31431_state=absent.

Avviso: la soluzione modprobe.d non funziona ovunque

La mitigazione circolata su oss-security — inserire install algif_aead /bin/false in /etc/modprobe.d/ e rimuovere il modulo con rmmod — non funziona su CloudLinux, AlmaLinux, RHEL o qualsiasi altra distribuzione della famiglia RHEL, e non funziona su kernel personalizzati compilati con AEAD incluso.

Su quei sistemi algif_aead è compilato nel kernel (CONFIG_CRYPTO_USER_API_AEAD=y), quindi:

  • Le regole modprobe.d non possono bloccare il caricamento (non c'è nulla da caricare — il codice è già nell'immagine del kernel).
  • rmmod algif_aead non può rimuovere il codice integrato.

I comandi sembrano avere successo ma lasciano il sistema invariato, dando una falsa sensazione di protezione. Puoi verificare se il tuo kernel è interessato:

zgrep '^CONFIG_CRYPTO_USER_API_AEAD=' /boot/config-$(uname -r)
  • =m → modulo, questo ruolo può mitigare.
  • =y → integrato, serve un aggiornamento del kernel + riavvio o un abbonamento a livepatch. Questo ruolo rileverà la condizione e si rifiuterà di eseguire.

Variabili

NomeDefaultNote
cve_2026_31431_statepresentImpostare su absent per rimuovere la mitigazione
cve_2026_31431_conf/etc/modprobe.d/disable-algif_aead.confPercorso del file di blacklist

Utilizzo

Da Ansible Galaxy (consigliato)

ansible-galaxy install joltcan.cve_2026_31431
ansible-playbook -i <your-inventory> ~/.ansible/roles/joltcan.cve_2026_31431/playbook.yml

Pulizia una volta che il kernel patchato è in esecuzione:

ansible-playbook -i <your-inventory> ~/.ansible/roles/joltcan.cve_2026_31431/playbook.yml -e cve_2026_31431_state=absent

Da un playbook tuo

- hosts: all
  become: true
  roles:
    - role: joltcan.cve_2026_31431

Contributi

Issue e pull request sono benvenute — in particolare:

  • Supporto testato per distribuzioni non Debian dove algif_aead è caricabile (Arch, Gentoo, Alpine, ecc.).
  • Logica per scaricare in sicurezza un algif_aead già caricato quando non ci sono utenti AF_ALG attivi.
  • Scenari Molecule per CI.

Licenza

MIT — vedi LICENSE.

Scarica lo strumento