CVE-2026-31431(別名「Copy Fail」)向けの、シンプルで安全な脆弱性スキャナー兼緩和ツールです。これは、LinuxカーネルのAF_ALG暗号化インターフェースにおけるローカル権限昇格の脆弱性です。
algif_aeadが有効なほとんどのLinuxカーネル(2017年頃以降)AF_ALG + splice()を悪用して、setuidバイナリ(例: /usr/bin/su)のページキャッシュを破壊する# スクリプトをクローンまたはダウンロード
git clone https://github.com/yourusername/cve-2026-31431-checker.git
cd cve-2026-31431-checker
# 実行可能にする
chmod +x cve-2026-31431-checker.py
sudo ./cve-2026-31431-checker.py
algif_aeadモジュールを無効化します# クイック緩和(ほとんどの場合、再起動は不要)
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
sudo rmmod algif_aead 2>/dev/null || true
モジュールがカーネルに組み込まれているシステムでは、カーネルのコマンドラインに以下を追加します:
initcall_blacklist=algif_aead_init
カーネルを更新して、ディストリビューションから提供される公式パッチを含むバージョンにしてください。
このツールは、防御および教育目的のみで提供されています。作者は、PoCの誤用によって生じたいかなる損害についても責任を負いません。
w01f