
eBPF 기반 데몬으로, 커널에 `algif_aead`가 내장된 시스템에서 재부팅 없이 CVE-2026-31431을 완화합니다!
이 저장소는 CVE-2026-31431(일명 "copy.fail")에 대한 eBPF 기반 완화 조치의 소스 코드를 담고 있습니다. (자세한 정보는 https://copy.fail 에서 확인 가능)
이 솔루션을 구축하게 된 동기는 algif_aead가 커널에 직접 내장되어 있어 모듈 차단만으로는 빠른 완화가 불가능한 미션 크리티컬 머신에서 재부팅 없는 완화 조치의 필요성을 충족하기 위함입니다.
이 코드는 어떠한 보증도 없이 있는 그대로(AS-IS) 배포되며, GPL-v2.0 라이선스 조건에 따라 사용이 허가됩니다.
프로덕션 서버에서 테스트를 거쳐 효과를 확인했지만, 이는 임시 방편 솔루션으로만 제공됩니다.
이 코드를 빌드하려면 커널 버전에 맞는 BPF 도구와 헤더를 설치해야 합니다. 예를 들어, CloudLinux에서는 다음과 같이 설치합니다:
dnf install bpftool libbpf-devel clang llvm kernel-devel kernel-headers
다른 배포판에서는 상황이 다를 수 있습니다(YMMV).
이 저장소의 코드를 빌드한 후, block_alg는 다음 인자를 받을 수 있습니다: