
AnsibleプレイブックでLinuxホスト上のCVE-2026-31431をチェックおよび緩和するためのもので、ローカル、リモート、コンテナ化された環境向けのスクリプトを含み、CI/CD統合にも対応しています。
LinuxホストがCVE-2026-31431に対して脆弱かどうかを検証し、緩和策を適用します。
check_cve_2026_31431.yml - 検証およびパッチ適用用のAnsibleプレイブックrevert_cve_2026_31431.yml - 緩和策を元に戻すためのAnsibleプレイブックrun_check.sh - ローカルまたはリモートで検証を実行するスクリプトrun_revert.sh - ローカルまたはリモートで変更を元に戻すスクリプト./run_check.sh
# ローカルの場合は 'l' を選択
または直接実行:
ansible-playbook -i "localhost," -c local --ask-become-pass check_cve_2026_31431.yml -v
run_check.shで適用した緩和策を元に戻します:
./run_revert.sh
# ローカルの場合は 'l' を選択
または直接実行:
ansible-playbook -i "localhost," -c local --ask-become-pass revert_cve_2026_31431.yml -v
元に戻す操作では /etc/modprobe.d/disable-algif.conf を削除し、algif_aead モジュールの再読み込みを試みます。
ansible-playbook -i "192.168.1.100," -u ubuntu --ask-become-pass check_cve_2026_31431.yml -v
複数ホストの場合(hosts.ini を作成):
[servers]
192.168.1.100
192.168.1.101
ansible-playbook -i hosts.ini --ask-become-pass check_cve_2026_31431.yml -v
./run_revert.sh
# ローカルの場合は 'l' を選択
docker run -it --privileged ubuntu:22.04 /bin/bash
# コンテナ内で:
apt update && apt install -y ansible python3
# プレイブックをコンテナにコピーするか、curl/wgetを使用
ansible-playbook -i "localhost," -c local check_cve_2026_31431.yml -v
またはホストからプレイブックをマウント:
docker run -it --privileged -v $(pwd)/check_cve_2026_31431.yml:/check.yml ubuntu:22.04
# コンテナ内で: ansible-playbook -i "localhost," -c local /check.yml -v
GitHub Actions(.github/workflows/check-cve.yml):
name: Check CVE-2026-31431
on:
push:
branches: [ main ]
pull_request:
jobs:
check-vulnerability:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v3
- name: Build test image
run: docker build -t test-image .
- name: Check for CVE-2026-31431 in container
run: |
docker run --rm \
-v ${{ github.workspace }}/check_cve_2026_31431.yml:/check.yml \
test-image \
/bin/bash -c "apt update && apt install -y ansible python3 && \
echo 'no' | ansible-playbook -i 'localhost,' -c local /check.yml -v"
- name: Fail if vulnerable
run: |
# プレイブックは脆弱な場合に != 0 を返す必要がある
# または "VULNERABLE" を探して出力を解析する
GitLab CI(.gitlab-ci.yml):
stages:
- build
- security
build_image:
stage: build
script:
- docker build -t $CI_REGISTRY_IMAGE:$CI_COMMIT_SHA .
check_cve:
stage: security
script:
- docker run --rm -v $(pwd)/check_cve_2026_31431.yml:/check.yml $CI_REGISTRY_IMAGE:$CI_COMMIT_SHA
/bin/bash -c "apt-get update && apt-get install -y ansible python3 &&
ansible-playbook -i 'localhost,' -c local /check.yml -v | grep -q 'SAFE' || exit 1"
rules:
- if: '$CI_PIPELINE_SOURCE == "merge_request_event"'
ビルド時に検証を行うDockerfile:
FROM ubuntu:22.04
RUN apt-get update && apt-get install -y ansible python3 wget
# ビルド中にチェックをコピーして実行
COPY check_cve_2026_31431.yml /tmp/
RUN echo "no" | ansible-playbook -i "localhost," -c local /tmp/check_cve_2026_31431.yml -v | \
grep -q "SAFE" || (echo "VULNERABLE - Fix before building" && exit 1)
# イメージの残りの部分...
authencesn アルゴリズムがAF_ALG経由でアクセス可能かどうかを確認algif_aead モジュールを無効化(/etc/modprobe.d/disable-algif.conf を作成)/etc/modprobe.d/disable-algif.conf を削除algif_aead モジュールの再読み込みを試行authencesn アルゴリズムがAF_ALG経由でアクセス可能かどうかを確認algif_aead モジュールを無効化Status: SAFE - System is protected
© 2026 EximiaIT
セキュリティ評価ツール – CVE-2026-31431(コピー失敗)
このプロジェクトは、許可されたセキュリティテスト、監査、および教育目的のみを対象としています。 適切な許可なくこのソフトウェアを使用することは固く禁じられています。
EximiaITは、このツールの誤用またはそれによって生じた損害について一切の責任を負いません。