
Automazione del rilevamento e della mitigazione dell'escalation dei privilegi locali CVE-2026-31431 su Linux tramite script Bash e playbook Ansible, con hardening conforme agli standard CIS per flotte aziendali.
Raccolta di script e playbook di automazione per la rilevazione e la mitigazione della vulnerabilità CVE-2026-31431 (escalation di privilegi locali tramite corruzione della page cache in binari setuid) su sistemi Linux.
cve-2026-31431-mitigator.sh: Script interattivo in Bash puro per auditare e applicare mitigazioni a caldo (blocco dei moduli algif_aead e authencesn tramite modprobe). Progettato con rilevamento automatico per le famiglie Red Hat, SUSE e Debian.mitigar_cve.yml: Playbook Ansible per il dispiegamento automatizzato della mitigazione rigorosa (standard CIS) su flotte di server. Ideale per infrastrutture mission-critical (RHEL, CentOS, Oracle Linux, Fedora, AlmaLinux, Rocky Linux).Eseguire con privilegi di superutente:
chmod +x cve-2026-31431-mitigator.sh
sudo ./cve-2026-31431-mitigator.sh
* **`rsyslog-sre-golden-signals.sh`**: Script per configurare Rsyslog, mappando gli eventi di sistema verso le quattro "Golden Signals" SRE (Traffico, Errori, Latenza, Saturazione) e impostando l'inoltro a un server centrale.