
Strumento di rilevamento per la vulnerabilità CVE-2026-31431 Copy Fail nei kernel Linux. Solo rilevamento - non sfrutta la vulnerabilità.
Uno strumento completo di rilevamento e analisi per la vulnerabilità CVE-2026-31431 "Copy Fail" nei kernel Linux.
Questo strumento è SOLO PER RILEVAMENTO. Non sfrutta né modifica alcun file di sistema.
/etc/passwd, /usr/bin/su o in qualsiasi binario di sistemaQuesto strumento può produrre falsi positivi o falsi negativi. Utilizzare sempre il rilevatore ufficiale per una verifica definitiva.
CVE-2026-31431 "Copy Fail" è una vulnerabilità critica del kernel Linux scoperta da Taeyang Lee di Theori e analizzata da Xint Code Research. Colpisce la maggior parte delle distribuzioni Linux dal 2017 e consente a utenti locali non privilegiati di elevare i propri privilegi a root.
Punteggio CVSS: 7.8 (Alto)
Sistemi interessati: kernel Linux 4.13+ (agosto 2017) fino alle patch di aprile 2026
algif_aead è caricato e mitigato# Download
git clone https://github.com/sibersan/cve-2026-31431-checker
cd cve-2026-31431-checker
# Esecuzione (non richiede root, ma sudo è consigliato per controlli completi)
python3 cve_2026_31431_checker.py
Requisiti: Python 3.6+ su Linux
CVE-2026-31431 (Copy Fail) Detection Tool
Version 1.0.0 | 2026-05-01 | Developed by: SiberSAN
Detection only — does not write to system files.
══ System Information ══
• Hostname : webserver-01
• Distro : Ubuntu 22.04.5 LTS
• Kernel : 5.15.0-119-generic (x86_64)
══ SUMMARY REPORT ══
Target : webserver-01 (Ubuntu 22.04.5 LTS)
Kernel : 5.15.0-119-generic
Date : 2026-05-01T14:30:00
Tool : v1.0.0 — SiberSAN
Result : VULNERABLE / AT RISK
- AF_ALG authencesn interface reachable
- Uncertain about kernel patch status
Questo strumento si basa su ricerca e indicazioni provenienti da:
Crediti: CVE-2026-31431 è stata scoperta da Taeyang Lee di Theori e analizzata dal team di Xint Code Research.
Se lo strumento segnala "VULNERABLE", applicare una mitigazione immediata:
# Disabilitare il modulo vulnerabile
echo -e 'blacklist algif_aead\ninstall algif_aead /bin/false' \
| sudo tee /etc/modprobe.d/cve-2026-31431.conf
sudo rmmod algif_aead 2>/dev/null
# Per kernel RHEL/Enterprise (se il modulo è integrato)
sudo grubby --update-kernel=ALL --args="initcall_blacklist=algif_aead_init"
sudo reboot
Quindi aggiornare il kernel all'ultima versione con patch.
Utilizzare sempre il rilevatore ufficiale per la verifica finale:
git clone https://github.com/sibersan/cve-2026-31431-checker
cd cve_2026_31431
python3 test_cve_2026_31431.py
Codici di uscita: 0 = non vulnerabile, 2 = vulnerabile, 1 = errore del test
Licenza MIT - vedere il file LICENSE per i dettagli.
git checkout -b feature/improvement)git commit -am 'Add improvement')git push origin feature/improvement)Sviluppato da SiberSAN | Solo Strumento di Rilevamento — Non uno Exploit