
Framework modular Bash para auditar CVE-2026-31431 (CopyFail) y CVEs relacionados del kernel Linux en distros RPM-based (AlmaLinux, Rocky, CentOS Stream 8/9/10)
저자: jshDevs · 버전: 0.1.0-scaffold · 라이선스: MIT
RPM 기반 배포판(AlmaLinux 8/9, Rocky Linux 8/9, CentOS Stream 8/9/10)에서 Linux 커널의 심각한 CVE를 감사하고 수정하기 위한 Bash 기반 모듈형 프레임워크입니다.
| CVE | 서브시스템 | 유형 | CVSS | 심각도 |
|---|---|---|---|---|
| CVE-2026-31431 (CopyFail) | crypto/algif_aead | LPE | 7.8 | CRITICAL |
| CVE-2026-31533 | net/tls | 원격 UAF | 9.8 | CRITICAL |
| CVE-2026-31508 | net/openvswitch | OVS LPE | 8.8 | HIGH |
| CVE-2026-23231 | netfilter/nf_tables | UAF | 7.0 | HIGH |
| CVE-2026-23183 | cgroup/dmem | NULL 역참조 DoS | 6.2 | MEDIUM |
| CVE-2025-71238 | scsi/qla2xxx | 이중 해제 | 7.0 | HIGH |
kernelsec/
├── kernelsec-main.sh # 메인 오케스트레이터
├── lib/
│ ├── 00-globals.sh # 상수, 플래그, CVE DB
│ ├── 01-logger.sh # 구조화된 JSONL 로거
│ ├── 02-detect.sh # 읽기 전용 감지
│ ├── 03-impact.sh # 앱 영향 분석
│ └── 04-remediate.sh # 안내형 수정
├── tests/
│ ├── test-logger.sh
│ ├── test-detect.sh
│ └── test-remediate.sh
└── reports/
감사(root 불필요) → 영향 분석(root+lsof) → 수정(root+확인)
reboot 금지--assumeno(dry-run) 없이 패키지 설치 금지eval 사용 금지rm -rf 사용 금지전체 6개 배치 로드맵은 BATCH_PLAN.md를 참조하세요.
# 감사 (root 불필요)
bash kernelsec/kernelsec-main.sh --audit
# 전체 dry-run
bash kernelsec/kernelsec-main.sh --dry-run --verbose
# 안내형 수정 (root 필요)
sudo bash kernelsec/kernelsec-main.sh --remediate --cve CVE-2026-31431
shellcheck (개발용)rpm / uname / lsof (런타임)