Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2026-31431-ftrace — カーネルモジュール。ftraceを使用してAF_ALG/AEADリクエストをブロックし、LSM BPFを必要とせずにCVE-2026-31431を緩和します。ロギング機能とOracle Linux UEK向けの簡単なコンパイルを提供します。 | Kitploit
ツール/GitHubGitHub/philfry/cve-2026-31431-ftrace
防御ツール脆弱性分析
GitHubphilfry/cve-2026-31431-ftrace

cve-2026-31431-ftrace

カーネルモジュール。ftraceを使用してAF_ALG/AEADリクエストをブロックし、LSM BPFを必要とせずにCVE-2026-31431を緩和します。ロギング機能とOracle Linux UEK向けの簡単なコンパイルを提供します。

リポジトリを見る
12344ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ftrace を使用した cve-2026-31431 の緩和策

cve-2026-31431 を緩和するための ebpf ソリューションは、ブート時に lsm=bpf が必要ですが、 これは通常デフォルトでは設定されていません。OracleLinux では、2025年12月以降、 UEKr7u3 と UEKr8u1 でデフォルトで有効化されました。

ebpf-lsm を使用して copyfail を緩和できるかどうかを確認するには、 /sys/kernel/security/lsm に bpf が含まれているか確認してください。

私たちのマシンの一部は($reasons により)少し古いカーネルを実行しているため、 このセキュリティ問題を緩和する別の方法を探しました。AF_ALG/AEAD をブロックするか、 AF_ALG をまとめてブロックする方法です。

__sock_create をインターセプトして AF_ALG をブロックする、または aead_bind をインターセプトしてすべてのリクエストをブロックするカーネルモジュールを考えました。 そのアイデアは ftrace を使用して実現することでした。

モジュールをコンパイルするには、次の手順を試してください:

root@kitploit:~
git clone this_repository
cd this_repository
make

Oracle Linux で UEK を使用する場合は、make を実行する前に正しいパッケージをインストールして使用してください:

root@kitploit:~
. /etc/os-release
releasever=${VERSION/.*}
uek=7 # または 8、使用しているものに合わせてください
dnf -y --enablerepo=ol${releasever}_UEKR${uek} install kernel-uek-devel make gcc kernel-headers
# 次のいずれかが必要になる場合があります:
# oel9/uekr8 の場合
. /opt/rh/gcc-toolset-14/enable
# oel8/uekr7 の場合
. /opt/rh/gcc-toolset-11/enable

次にモジュールをロードします:

root@kitploit:~
# AF_ALG をまとめてブロック
insmod /path/to/af_alg_block.ko
# または AF_ALG/AEAD のみをブロック
insmod /path/to/af_alg_aead_block.ko

これで、AF_ALG へのすべてのリクエスト、またはすべての AEAD バインディング(ロードしたモジュールに応じて)がブロックされ、すべての試行がログに記録されるはずです。

免責事項

私はカーネル開発者ではありません。ftrace のドキュメントを調査し、試行錯誤を重ねてこのモジュールを構築し、 他のアドレスファミリに影響を与えることなく、すべての AF_ALG リクエストがブロックされるまで調整しました。

いくつかのマシンでテストしましたが、私の環境では安定して動作しています。あなたの環境で動作する保証はありません。 他の攻撃ベクトルがこのモジュールを回避する可能性がありますし、このモジュールがマシンを不安定にする可能性もあります。

ただし、マシンを最終的に再起動できるようになるまでの間を埋めるための迅速な修正策です。

ツールをダウンロード