Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-31431_SCA_WAZUH — Wazuh SCA Linux ハードニングポリシー(Copy Fail(CVE-2026-31431)向け) | Kitploit
ツール/GitHubGitHub/adampielak/cve-2026-31431_sca_wazuh
脆弱性スキャナーコンテナセキュリティ構成監査インシデントレスポンス
GitHubadampielak/cve-2026-31431_sca_wazuh

CVE-2026-31431_SCA_WAZUH

Wazuh SCA Linux ハードニングポリシー(Copy Fail(CVE-2026-31431)向け)

リポジトリを見る
212ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
ウェブサイト
共有

Wazuh SCAポリシー: Copy Fail (CVE-2026-31431)

Wazuh Type License

このポリシーファイル:

  • copy-fail-cve-2026-31431-policy.yml

は、Copy Fail / CVE-2026-31431 に対する露出の可能性と緩和状況を検出するように設計されています。

このポリシーがチェックする項目

  1. algif_aead が modprobe ポリシーにより無効化されている。
  2. algif_aead が現在ロードされていない。
  3. 緩和ファイル (/etc/modprobe.d/disable-algif.conf) が存在する。
  4. カーネル更新後の再起動ヒューリスティックがクリーンである。
  5. ベストエフォートの seccomp 制御に AF_ALG が含まれている (コンテナホスト)。

なぜ緩和優先なのか

このCVEでは、ディストリビューションのバックポートにより、単純な正規表現チェックでは正確なバージョン一致が信頼できません。 そのため、このSCAポリシーは以下に焦点を当てています:

  • ランタイムのエクスプロイトパス削減,
  • 運用上のパッチ衛生,
  • およびコンテナの強化シグナル。

エージェントへのデプロイ

ポリシーを以下の場所にコピー:

  • /var/ossec/ruleset/sca/copy-fail-cve-2026-31431-policy.yml

必要に応じて /var/ossec/etc/ossec.conf でSCAを有効化:

root@kitploit:~
  <sca>
    <enabled>yes</enabled>
    <scan_on_start>yes</scan_on_start>
    <interval>14h</interval>
    <policies>
      <policy>/var/ossec/etc/shared/copy-fail-cve-2026-31431-policy.yml</policy>
    </policies>
  </sca>

マネージャーまたはエージェントを再起動:

root@kitploit:~
sudo systemctl restart wazuh-agent

一時的な緩和コマンド (公開ガイダンスより)

root@kitploit:~
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
sudo rmmod algif_aead 2>/dev/null || true

その後、パッチ適用済みカーネル更新後に再起動を行ってください。

注意事項

  • チェック 110005 は非コンテナホストでは 適用外 となる場合があります。
  • 環境が seccomp プロファイルを別のパスに保存している場合は、そのチェックを複製/調整してください。
  • 厳格なベンダーカーネルパッケージチェック (Ubuntu/RHEL/SUSE 固有) が必要な場合は、パッケージマネージャの出力に応じてディストリビューションスコープのチェックを追加してください。
ツールをダウンロード