Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-31431_SCA_WAZUH — Copy Fail(CVE-2026-31431)용 Wazuh SCA Linux 강화 정책 | Kitploit
도구/GitHubGitHub/adampielak/cve-2026-31431_sca_wazuh
Vulnerability ScannersContainer SecurityConfiguration AuditingIncident Response
GitHubadampielak/cve-2026-31431_sca_wazuh

CVE-2026-31431_SCA_WAZUH

Copy Fail(CVE-2026-31431)용 Wazuh SCA Linux 강화 정책

저장소 보기
22개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

Wazuh SCA policy: Copy Fail (CVE-2026-31431)

Wazuh Type License

이 정책 파일은:

  • copy-fail-cve-2026-31431-policy.yml

Copy Fail / CVE-2026-31431에 대한 잠재적 노출 및 완화 상태를 탐지하도록 설계되었습니다.

이 정책이 확인하는 항목

  1. algif_aead가 modprobe 정책을 통해 비활성화되어 있습니다.
  2. algif_aead가 현재 로드되어 있지 않습니다.
  3. 완화 파일이 존재합니다 (/etc/modprobe.d/disable-algif.conf).
  4. 커널 업데이트 후 재부팅 휴리스틱이 깨끗합니다.
  5. 최선 노력 seccomp 제어에 AF_ALG가 포함되어 있습니다 (컨테이너 호스트).

완화 우선 방식인 이유

이 CVE의 경우 배포판 백포트로 인해 간단한 정규식 검사로 정확한 버전 일치를 신뢰하기 어렵습니다. 따라서 이 SCA 정책은 다음에 중점을 둡니다:

  • 런타임 익스플로잇 경로 감소,
  • 운영 패치 위생,
  • 및 컨테이너 강화 신호.

에이전트에 배포

정책을 다음 위치에 복사하세요:

  • /var/ossec/ruleset/sca/copy-fail-cve-2026-31431-policy.yml

필요한 경우 /var/ossec/etc/ossec.conf에서 SCA를 활성화하세요:

root@kitploit:~
  <sca>
    <enabled>yes</enabled>
    <scan_on_start>yes</scan_on_start>
    <interval>14h</interval>
    <policies>
      <policy>/var/ossec/etc/shared/copy-fail-cve-2026-31431-policy.yml</policy>
    </policies>
  </sca>

매니저 또는 에이전트를 재시작하세요:

root@kitploit:~
sudo systemctl restart wazuh-agent

임시 완화 명령 (공개 지침에서)

root@kitploit:~
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
sudo rmmod algif_aead 2>/dev/null || true

그런 다음 패치된 커널 업데이트 후 재부팅하세요.

참고 사항

  • 110005 검사는 비컨테이너 호스트에서 **해당 없음(Not applicable)**일 수 있습니다.
  • 환경이 seccomp 프로필을 다른 경로에 저장하는 경우 해당 검사를 복제하거나 조정하세요.
  • 벤더 커널 패키지에 대한 엄격한 검사(Ubuntu/RHEL/SUSE 특정)를 원한다면 패키지 관리자 출력별로 배포판 범위의 검사를 추가하세요.
도구 다운로드