
Rileva e mitiga CVE-2026-31431, una vulnerabilità di escalation dei privilegi locali nel kernel Linux, con esecuzione opzionale del PoC per test isolati.
Uno scanner di vulnerabilità e strumento di mitigazione semplice e sicuro per CVE-2026-31431 (noto anche come "Copy Fail"), una vulnerabilità di escalation dei privilegi locale nell'interfaccia crittografica AF_ALG del kernel Linux.
algif_aead abilitato (da circa il 2017)AF_ALG + splice() per corrompere la page cache dei binari setuid (es. /usr/bin/su)# Clona o scarica lo script
git clone https://github.com/yourusername/cve-2026-31431-checker.git
cd cve-2026-31431-checker
# Rendi eseguibile
chmod +x cve-2026-31431-checker.py
sudo ./cve-2026-31431-checker.py
algif_aead# Mitigazione rapida (nella maggior parte dei casi non richiede riavvio)
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
sudo rmmod algif_aead 2>/dev/null || true
Per i sistemi in cui il modulo è integrato, aggiungi alla riga di comando del kernel:
initcall_blacklist=algif_aead_init
Aggiorna il tuo kernel a una versione contenente la patch ufficiale della tua distribuzione.
Questo strumento è fornito esclusivamente a scopo difensivo ed educativo. L'autore non è responsabile per eventuali danni causati dall'uso improprio del PoC.
w01f