
シンプルかつ効果的なAnsibleプレイブックを使用して、LinuxカーネルにおけるCopyFail(CVE-2026-31431)、DirtyFrag(CVE-2026-43284)、Fragnesia(CVE-2026-46300)の脆弱性を緩和します。
このAnsibleプレイブックを使用して、サーバーまたはグループに対して実行します。target 追加変数オプションは、Ansibleインベントリのホストまたはグループエントリと共に使用するものです。
例:
ansible@ansible:~$ ansible-playbook mitigate-copyfail-dirtyfrag.yaml --extra-vars "target=all_linux"
詳細はブログ記事をご覧ください:https://www.infiniroot.com/blog/1536/copyfail-cve-2026-31431-mitigation-using-ansible-deployment 。
貢献と改善は歓迎しますが、これらの2つの脆弱性に限定します。このプレイブックは共有するための迅速な修正であり、すべての脆弱性をカバーするプレイブックにする計画はありません。