CopyFail(CVE-2026-31431)緩和策 - マルチディストリビューションガイド このリポジトリには、CopyFail(CVE-2026-31431)の脆弱性を緩和するための詳細なチュートリアルとスクリプトが含まれています。この欠陥はLinuxカーネルの暗号化サブシステム(AF_ALG)に影響を与え、一般ユーザーからrootへのローカル権限昇格(LPE)を可能にします。
📁 リポジトリ構成 リポジトリは、特定のインフラストラクチャ環境への適用を容易にするために、ディストリビューションごとに整理されています:
/Ubuntu: Ubuntu 20.04、22.04、24.04向けガイド。
/RockyLinux: Rocky Linux 8および9向けガイド(RHEL標準)。
/Debian: Debian 12および13(Trixie)向けガイド。
/openSUSE: openSUSE Leap 15.x向けガイド。
/Scripts: 自動化された検証・監視スクリプト。
🚀 この資料の使い方
Bash python3 -c "import socket; s=socket.socket(socket.AF_ALG, socket.SOCK_SEQPACKET, 0); s.close(); print('VETOR ATIVO')" 2>/dev/null || echo "✅ Protegido/Vetor Bloqueado" 2. 緩和策の方法を選択 フォルダ内のPDFおよびMarkdownチュートリアルでは、2つのシナリオを扱っています:
方法A(モジュールのブラックリスト化): algif_aeadがモジュール(=m)としてロードされるカーネル向け。再起動は不要です。
方法B(Initcallブラックリスト化): コードが組み込まれている(=y)カーネル向け。GRUBの変更と再起動が必要です。
🛠️ 含まれるスクリプト このリポジトリでは、監査を自動化するcheck-copy-fail.shを提供しています:
現在のカーネル設定(/boot/config-*)を確認します。
脆弱なモジュールのロードを試みます。
GRUBを介した緩和策が/proc/cmdlineに存在するか検証します。
⚠️ 重要な注意事項(免責事項) テスト環境: 本番環境に適用する前に、必ず認定環境で緩和策をテストしてください。
影響: algif_aeadをブロックすると、カーネルネイティブの暗号化APIに依存するアプリケーションに影響を与える可能性があります(ただし、ほとんどのアプリケーションはOpenSSLまたはユーザースペースのライブラリを使用しています)。
恒久的な解決策: これらの緩和策は一時的なものです。恒久的な解決策は、ディストリビューションの公式パッチがリリースされたら、パッケージマネージャー(apt、dnf、zypper)を介してカーネルを更新することです。
🤝 貢献 他のディストリビューションに必要なバリエーションや監視スクリプトの改善点を見つけた場合は、お気軽にIssueを開くか、Pull Requestを送信してください。
📞 サポートと連絡先 Vox Cia.チームによって開発されました。
サイト: https://voxcia.io Instagram: https://www.instagram.com/voxcia.ia/ LinkedIn: linkedin.com/company/voxcia
この資料はMITライセンスの下で配布されています。組織内での共有および利用は自由です。
GitHub向けのヒント: ディレクトリを作成する: フォルダ(Ubuntu、Rockyなど)を作成し、PDFファイルをその中に配置します。
.txtまたは.mdバージョンを作成する: PDFに加えて、GitHub内にテキスト形式のコンテンツを用意すると、内部検索エンジンがコマンドをインデックスできるようになります。
LICENSE: 人々がコードを自由に使用できることを知らせるために、LICENSEという名前のファイル(MITまたはApache 2.0)を追加することを忘れないでください。
このREADMEは、あなたがすでに作成した技術コンテンツと整合性があり、非常に真剣なイメージを伝えます。