LinuxシステムにおけるCVE-2026-31431の脆弱性(setuidバイナリのページキャッシュ破損によるローカル権限昇格)の検出および緩和のためのスクリプトとプレイブックのコレクション。
cve-2026-31431-mitigator.sh: 監査およびホットパッチによる緩和(modprobe経由でのalgif_aeadおよびauthencesnモジュールのブロック)を適用するための純粋なBashによる対話型スクリプト。Red Hat、SUSE、Debianファミリー向けの自動検出機能を備えて設計されています。mitigar_cve.yml: サーバーフリートへの厳格な緩和策(CIS標準)の自動展開のためのAnsibleプレイブック。ミッションクリティカルなインフラストラクチャ(RHEL、CentOS、Oracle Linux、Fedora、AlmaLinux、Rocky Linux)に最適です。スーパーユーザー権限で実行します:
chmod +x cve-2026-31431-mitigator.sh
sudo ./cve-2026-31431-mitigator.sh
* **`rsyslog-sre-golden-signals.sh`**: Rsyslogを設定し、システムイベントをSREの4つの「ゴールデンシグナル」(トラフィック、エラー、レイテンシ、飽和)にマッピングし、中央サーバーへの転送を確立するためのスクリプト。