
Framework modulare Bash per l'audit di CVE-2026-31431 (CopyFail) e CVE correlati del kernel Linux su distribuzioni basate su RPM (AlmaLinux, Rocky, CentOS Stream 8/9/10)
| CVE | Sottosistema | Tipo | CVSS | Gravità |
|---|
| CVE-2026-31431 (CopyFail) | crypto/algif_aead | LPE | 7.8 | CRITICAL |
| CVE-2026-31533 | net/tls | UAF remoto | 9.8 | CRITICAL |
| CVE-2026-31508 | net/openvswitch | LPE OVS | 8.8 | HIGH |
| CVE-2026-23231 | netfilter/nf_tables | UAF | 7.0 | HIGH |
| CVE-2026-23183 | cgroup/dmem | NULL deref DoS | 6.2 | MEDIUM |
| CVE-2025-71238 | scsi/qla2xxx | double-free | 7.0 | HIGH |
kernelsec/
├── kernelsec-main.sh # Orchestratore principale
├── lib/
│ ├── 00-globals.sh # Costanti, flag, DB CVE
│ ├── 01-logger.sh # Logger JSONL strutturato
│ ├── 02-detect.sh # Rilevamento sola lettura
│ ├── 03-impact.sh # Analisi dell'impatto sulle app
│ └── 04-remediate.sh # Rimedio guidato
├── tests/
│ ├── test-logger.sh
│ ├── test-detect.sh
│ └── test-remediate.sh
└── reports/
Audit (senza root) → Analisi dell'impatto (root+lsof) → Rimedio (root+conferma)
reboot automatico in nessuna circostanza--assumeno (dry-run)eval con input esternorm -rf senza previa validazione del path non vuotoVedi BATCH_PLAN.md per la roadmap completa di 6 lotti.
# Audit (senza root)
bash kernelsec/kernelsec-main.sh --audit
# Dry-run completo
bash kernelsec/kernelsec-main.sh --dry-run --verbose
# Rimedio guidato (richiede root)
sudo bash kernelsec/kernelsec-main.sh --remediate --cve CVE-2026-31431
shellcheck (sviluppo)rpm / uname / lsof (runtime)