LinuxカーネルにおけるCVE-2026-31431「Copy Fail」脆弱性の包括的な検出・分析ツールです。
このツールは検出専用です。システムファイルの悪用や変更は一切行いません。
/etc/passwd、/usr/bin/su、その他のシステムバイナリへの書き込みは行いませんこのツールは誤検知(偽陽性)や見逃し(偽陰性)を生じる可能性があります。 最終的な確認には必ず公式検出ツールを使用してください。
CVE-2026-31431「Copy Fail」は、TheoriのTaeyang Lee氏によって発見され、Xint Code Researchによって分析された重大なLinuxカーネル脆弱性です。2017年以降のほとんどのLinuxディストリビューションに影響し、非特権ローカルユーザーがrootへの権限昇格を可能にします。
CVSSスコア: 7.8(高)
影響を受けるバージョン: Linuxカーネル4.13+(2017年8月)から2026年4月のパッチ適用まで
algif_aeadモジュールがロードされ、緩和措置が適用されているかを確認# ダウンロード
git clone https://github.com/sibersan/cve-2026-31431-checker
cd cve-2026-31431-checker
# 実行(rootは不要ですが、完全なチェックにはsudoを推奨)
python3 cve_2026_31431_checker.py
要件: Linux上のPython 3.6以上
CVE-2026-31431 (Copy Fail) Detection Tool
Version 1.0.0 | 2026-05-01 | Developed by: SiberSAN
Detection only — does not write to system files.
══ System Information ══
• Hostname : webserver-01
• Distro : Ubuntu 22.04.5 LTS
• Kernel : 5.15.0-119-generic (x86_64)
══ SUMMARY REPORT ══
Target : webserver-01 (Ubuntu 22.04.5 LTS)
Kernel : 5.15.0-119-generic
Date : 2026-05-01T14:30:00
Tool : v1.0.0 — SiberSAN
Result : VULNERABLE / AT RISK
- AF_ALG authencesn interface reachable
- Uncertain about kernel patch status
このツールは以下の調査とガイダンスに基づいています:
クレジット: CVE-2026-31431はTheoriのTaeyang Lee氏によって発見され、Xint Code Researchチームによって分析されました。
ツールが「VULNERABLE」と報告した場合は、直ちに緩和策を適用してください:
# 脆弱なモジュールを無効化
echo -e 'blacklist algif_aead\ninstall algif_aead /bin/false' \
| sudo tee /etc/modprobe.d/cve-2026-31431.conf
sudo rmmod algif_aead 2>/dev/null
# RHEL/Enterpriseカーネルの場合(モジュールが組み込みの場合)
sudo grubby --update-kernel=ALL --args="initcall_blacklist=algif_aead_init"
sudo reboot
その後、カーネルを最新のパッチ適用済みバージョンに更新してください。
最終確認には必ず公式検出ツールを使用してください:
git clone https://github.com/sibersan/cve-2026-31431-checker
cd cve_2026_31431
python3 test_cve_2026_31431.py
終了コード: 0 = 脆弱性なし、2 = 脆弱性あり、1 = テストエラー
MITライセンス - 詳細はLICENSEファイルを参照してください。
git checkout -b feature/improvement)git commit -am 'Add improvement')git push origin feature/improvement)Developed by SiberSAN | Detection Tool Only — Not an Exploit