
CVE-2026-31431 Linux 커널의 Copy Fail 취약점 탐지 도구입니다. 탐지 전용이며, 악용하지 않습니다.
Linux 커널의 CVE-2026-31431 "Copy Fail" 취약점을 위한 종합적인 탐지 및 분석 도구입니다.
이 도구는 탐지 전용입니다. 시스템 파일을 악용하거나 수정하지 않습니다.
/etc/passwd, /usr/bin/su 또는 시스템 바이너리에 쓰지 않습니다이 도구는 오탐(false positive) 또는 미탐(false negative)을 생성할 수 있습니다. 최종 확인은 항상 공식 탐지기를 사용하십시오.
CVE-2026-31431 "Copy Fail"은 Theori의 Taeyang Lee가 발견하고 Xint Code Research가 분석한 치명적인 Linux 커널 취약점입니다. 2017년 이후 대부분의 Linux 배포판에 영향을 미치며, 권한이 없는 로컬 사용자가 root로 권한을 상승시킬 수 있습니다.
CVSS 점수: 7.8 (높음)
영향 범위: Linux 커널 4.13+ (2017년 8월)부터 2026년 4월 패치까지
algif_aead 모듈이 로드되었고 완화되었는지 확인# 다운로드
git clone https://github.com/sibersan/cve-2026-31431-checker
cd cve-2026-31431-checker
# 실행 (root 불필요, 전체 검사를 위해 sudo 권장)
python3 cve_2026_31431_checker.py
요구 사항: Linux에서 Python 3.6+
CVE-2026-31431 (Copy Fail) Detection Tool
Version 1.0.0 | 2026-05-01 | Developed by: SiberSAN
Detection only — does not write to system files.
══ System Information ══
• Hostname : webserver-01
• Distro : Ubuntu 22.04.5 LTS
• Kernel : 5.15.0-119-generic (x86_64)
══ SUMMARY REPORT ══
Target : webserver-01 (Ubuntu 22.04.5 LTS)
Kernel : 5.15.0-119-generic
Date : 2026-05-01T14:30:00
Tool : v1.0.0 — SiberSAN
Result : VULNERABLE / AT RISK
- AF_ALG authencesn interface reachable
- Uncertain about kernel patch status
이 도구는 다음의 연구 및 지침을 기반으로 합니다:
크레딧: CVE-2026-31431은 Theori의 Taeyang Lee가 발견하고 Xint Code Research 팀이 분석했습니다.
도구가 "VULNERABLE"을 보고하면 즉시 완화 조치를 적용하십시오:
# 취약한 모듈 비활성화
echo -e 'blacklist algif_aead\ninstall algif_aead /bin/false' \
| sudo tee /etc/modprobe.d/cve-2026-31431.conf
sudo rmmod algif_aead 2>/dev/null
# RHEL/Enterprise 커널의 경우 (모듈이 내장된 경우)
sudo grubby --update-kernel=ALL --args="initcall_blacklist=algif_aead_init"
sudo reboot
그런 다음 커널을 최신 패치 버전으로 업데이트하십시오.
최종 검증에는 항상 공식 탐지기를 사용하십시오:
git clone https://github.com/sibersan/cve-2026-31431-checker
cd cve_2026_31431
python3 test_cve_2026_31431.py
종료 코드: 0 = 취약하지 않음, 2 = 취약함, 1 = 테스트 오류
MIT 라이선스 - 자세한 내용은 LICENSE 파일을 참조하십시오.
git checkout -b feature/improvement)git commit -am 'Add improvement')git push origin feature/improvement)Developed by SiberSAN | Detection Tool Only — Not an Exploit