
Tutorial Completo: Come Proteggerti dalla Vulnerabilità CopyFail (CVE-2026-31431)
Questo repository contiene tutorial dettagliati e script per mitigare la vulnerabilità CopyFail (CVE-2026-31431). Questa falla interessa il sottosistema di crittografia del Kernel Linux (AF_ALG) e consente l'escalation locale dei privilegi (LPE) da utente comune a root.
📁 Struttura del Repository Il repository è organizzato per distribuzione per facilitare l'applicazione in ambienti infrastrutturali specifici:
/Ubuntu: Guida per Ubuntu 20.04, 22.04 e 24.04.
/RockyLinux: Guida per Rocky Linux 8 e 9 (standard RHEL).
/Debian: Guida per Debian 12 e 13 (Trixie).
/openSUSE: Guida per openSUSE Leap 15.x.
/Scripts: Script automatizzato di verifica e monitoraggio.
🚀 Come usare questo Materiale
Bash python3 -c "import socket; s=socket.socket(socket.AF_ALG, socket.SOCK_SEQPACKET, 0); s.close(); print('VETTORE ATTIVO')" 2>/dev/null || echo "✅ Protetto/Vettore Bloccato" 2. Scegli il Metodo di Mitigazione I tutorial in PDF e Markdown all'interno delle cartelle trattano due scenari:
Metodo A (Blacklist del Modulo): Per kernel dove algif_aead è caricato come modulo (=m). Non richiede reboot.
Metodo B (Initcall Blacklist): Per kernel dove il codice è incorporato (=y). Richiede modifica al GRUB e reboot.
🛠️ Script Inclusi In questo repository, mettiamo a disposizione check-copy-fail.sh, che automatizza l'audit:
Verifica la configurazione attuale del Kernel (/boot/config-*).
Tenta di caricare il modulo vulnerabile.
Valida se la mitigazione tramite GRUB è presente in /proc/cmdline.
⚠️ Avvisi Importanti (Disclaimer) Ambiente di Test: Testa sempre la mitigazione in un ambiente di homologazione prima di applicarla in produzione.
Impatto: Bloccare algif_aead può influenzare applicazioni che dipendono dall'API di crittografia nativa del Kernel (sebbene la maggior parte delle applicazioni usi OpenSSL o librerie in User Space).
Soluzione Definitiva: Queste mitigazioni sono temporanee. La soluzione definitiva è l'aggiornamento del Kernel tramite il gestore pacchetti (apt, dnf, zypper) non appena la patch ufficiale della tua distribuzione verrà rilasciata.
🤝 Contributi Sentiti libero di aprire una Issue o inviare una Pull Request se trovi variazioni necessarie per altre distribuzioni o miglioramenti negli script di monitoraggio.
📞 Supporto e Contatto Sviluppato dal Team Vox Cia.
Sito: https://voxcia.io Instagram: https://www.instagram.com/voxcia.ia/ LinkedIn: linkedin.com/company/voxcia
Questo materiale è distribuito sotto licenza MIT. Sentiti libero di condividerlo e utilizzarlo nella tua organizzazione.
Suggerimenti per GitHub: Crea le directory: Crea le cartelle (Ubuntu, Rocky, ecc.) e inserisci i file PDF al loro interno.
Crea una versione .txt o .md: Oltre al PDF, è utile avere il contenuto in formato testo all'interno di GitHub affinché il motore di ricerca interno indicizzi i comandi.
LICENSE: Non dimenticare di aggiungere un file chiamato LICENSE (può essere MIT o Apache 2.0) affinché le persone sappiano che possono usare liberamente il tuo codice.
Questo README è allineato con il contenuto tecnico che hai già prodotto e trasmette un'immagine di estrema serietà.