
# 전체 튜토리얼: CopyFail 취약점(CVE-2026-31431)으로부터 자신을 보호하는 방법
이 저장소에는 CopyFail(CVE-2026-31431) 취약점을 완화하기 위한 상세한 튜토리얼과 스크립트가 포함되어 있습니다. 이 결함은 Linux 커널의 암호화 하위 시스템(AF_ALG)에 영향을 미치며, 일반 사용자에서 root로의 로컬 권한 상승(LPE)을 허용합니다.
📁 저장소 구조 저장소는 특정 인프라 환경에 쉽게 적용할 수 있도록 배포판별로 구성되어 있습니다:
/Ubuntu: Ubuntu 20.04, 22.04 및 24.04용 가이드.
/RockyLinux: Rocky Linux 8 및 9용 가이드(RHEL 표준).
/Debian: Debian 12 및 13(Trixie)용 가이드.
/openSUSE: openSUSE Leap 15.x용 가이드.
/Scripts: 자동화된 검증 및 모니터링 스크립트.
🚀 이 자료 사용 방법
Bash python3 -c "import socket; s=socket.socket(socket.AF_ALG, socket.SOCK_SEQPACKET, 0); s.close(); print('VETOR ATIVO')" 2>/dev/null || echo "✅ Protegido/Vetor Bloqueado" 2. 완화 방법 선택 폴더 내의 PDF 및 Markdown 튜토리얼은 두 가지 시나리오를 다룹니다:
방법 A(모듈 블랙리스트): algif_aead가 모듈(=m)로 로드되는 커널용. 재부팅이 필요 없습니다.
방법 B(Initcall 블랙리스트): 코드가 내장(=y)된 커널용. GRUB 변경 및 재부팅이 필요합니다.
🛠️ 포함된 스크립트 이 저장소에서는 감사를 자동화하는 check-copy-fail.sh를 제공합니다:
현재 커널 구성을 확인합니다(/boot/config-*).
취약한 모듈을 로드하려고 시도합니다.
/proc/cmdline에 GRUB 기반 완화가 있는지 검증합니다.
⚠️ 중요 공지(면책 조항) 테스트 환경: 프로덕션에 적용하기 전에 항상 검증 환경에서 완화를 테스트하십시오.
영향: algif_aead를 차단하면 커널의 네이티브 암호화 API에 의존하는 애플리케이션에 영향을 줄 수 있습니다(대부분의 애플리케이션은 OpenSSL 또는 사용자 공간 라이브러리를 사용하지만).
최종 해결책: 이러한 완화는 임시 조치입니다. 최종 해결책은 공식 패치가 출시되는 즉시 패키지 관리자(apt, dnf, zypper)를 통해 커널을 업데이트하는 것입니다.
🤝 기여 다른 배포판에 필요한 변형 사항이나 모니터링 스크립트 개선 사항을 발견하면 Issue를 열거나 Pull Request를 보내 주시기 바랍니다.
📞 지원 및 연락처 Vox Cia 팀이 개발했습니다.
웹사이트: https://voxcia.io 인스타그램: https://www.instagram.com/voxcia.ia/ 링크드인: linkedin.com/company/voxcia
이 자료는 MIT 라이선스로 배포됩니다. 조직에서 자유롭게 공유하고 사용하십시오.
GitHub용 팁: 디렉터리 생성: 폴더(Ubuntu, Rocky 등)를 만들고 PDF 파일을 그 안에 넣으십시오.
.txt 또는 .md 버전 생성: PDF 외에도 GitHub 내부에 텍스트 형식의 콘텐츠를 두어 내부 검색 엔진이 명령을 색인할 수 있도록 하는 것이 좋습니다.
LICENSE: 사람들이 코드를 자유롭게 사용할 수 있다는 것을 알 수 있도록 LICENSE라는 파일(MIT 또는 Apache 2.0 가능)을 추가하는 것을 잊지 마십시오.
이 README는 이미 작성한 기술 콘텐츠와 일치하며 매우 전문적인 이미지를 전달합니다.