
Linux 커널 로컬 권한 상승 CVE-2026-31431(AF_ALG 인터페이스)에 대한 임시 완화 조치
CVE-2026-31431 완화 스크립트
이 저장소는 Linux 커널 로컬 권한 상승 취약점인 CVE-2026-31431에 대한 임시 완화 및 롤백 스크립트를 제공합니다.
면책 조항
이는 영구적인 수정이 아닌 임시 해결책입니다. 사용에 따른 책임은 본인에게 있습니다. 프로덕션 시스템에 적용하기 전에 항상 비프로덕션 환경에서 테스트하십시오. 공식 공급업체 패치가 제공되는 즉시 적용하십시오.
취약점 정보
CVE-2026-31431은 Linux 커널의 로컬 권한 상승 취약점입니다. 비권한 사용자가 커널 암호화 인터페이스(AF_ALG)를 악용하여 루트 액세스 권한을 얻을 수 있습니다. 공개된 개념 증명(PoC) 익스플로잇이 존재하며 취약한 시스템에서 성공적으로 테스트되었습니다.
완화 방법
이 익스플로잇은 AF_ALG 커널 암호화 인터페이스에 의존합니다. 이 스크립트는 취약한 커널 모듈을 언로드하고 다시 로드되지 않도록 차단(블랙리스트)합니다. 또한 익스플로잇 경로를 차단합니다.
저장소 구성 요소
사용 방법
chmod +x mitigate-cve-2026-31431.sh
sudo ./mitigate-cve-2026-31431.sh
sudo reboot
완화 조치 확인
lsmod | egrep 'af_alg|algif' 예상 결과: 출력 없음
완화 조치 롤백
패치된 커널이 적용되었고 시스템이 더 이상 취약하지 않음을 확인한 후에만 롤백하십시오.
chmod +x rev_mitigate-cve-2026-31431.sh
sudo ./rev_mitigate-cve-2026-31431.sh
sudo reboot
완화 조치의 영향
이 완화 조치는 다음 커널 모듈을 비활성화합니다:
잠재적 영향(드묾):
모범 사례
테스트 환경
데모

라이선스
MIT License
마지막 참고 사항
이 저장소는 위험을 줄이기 위한 임시 방어 수단을 제공합니다. 영구적인 해결은 항상 공식 커널 업데이트를 통해 이루어져야 합니다.