
eBPFベースのデーモンで、`algif_aead` がカーネルに組み込まれているシステム上で、再起動なしに CVE-2026-31431 を緩和します。
このリポジトリには、CVE-2026-31431(別名「copy.fail」)に対するeBPFベースの緩和策のソースコードが含まれています。(詳細は https://copy.fail で確認できます)
このソリューションを構築した動機は、algif_aeadがカーネルに直接組み込まれているため、モジュールをブロックリストに追加して迅速に緩和することが不可能な、ミッションクリティカルなマシン向けに再起動不要の緩和策を提供する必要性を満たすことでした。
このコードは現状のまま(AS-IS)で配布され、いかなる保証もなく、GPL-v2.0ライセンスの条件に基づいてライセンスされています。
本番サーバーで試用し、効果を確認していますが、これはあくまで暫定的な解決策として提供しています。
これをビルドするには、お使いのカーネルバージョンに対応するBPFツールとヘッダーをインストールする必要があります。例えば、CloudLinuxでは以下のようにします:
dnf install bpftool libbpf-devel clang llvm kernel-devel kernel-headers
他のディストリビューションでは結果が異なる場合があります。
このリポジトリのコードをビルドしたら、block_alg は以下の引数を受け取ることができます: