
CVE-2026-31431을 탐지하고 완화하는 도구로, Linux 커널의 로컬 권한 상승 취약점이며, 격리된 테스트를 위한 선택적 PoC 실행을 지원합니다.
CVE-2026-31431(일명 "Copy Fail")을 위한 간단하고 안전한 취약점 스캐너 및 완화 도구입니다. 이는 Linux 커널의 AF_ALG 암호화 인터페이스에서 발생하는 로컬 권한 상승 취약점입니다.
algif_aead가 활성화된 대부분의 Linux 커널 (약 2017년 이후)AF_ALG + splice()를 악용하여 setuid 바이너리(예: /usr/bin/su)의 페이지 캐시를 손상시킴# 스크립트 복제 또는 다운로드
git clone https://github.com/yourusername/cve-2026-31431-checker.git
cd cve-2026-31431-checker
# 실행 권한 부여
chmod +x cve-2026-31431-checker.py
sudo ./cve-2026-31431-checker.py
algif_aead 모듈 비활성화# 빠른 완화 (대부분의 경우 재부팅 불필요)
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
sudo rmmod algif_aead 2>/dev/null || true
모듈이 커널에 내장된 시스템의 경우 커널 명령줄에 다음을 추가하세요:
initcall_blacklist=algif_aead_init
커널을 업데이트하여 배포판에서 제공하는 공식 패치가 포함된 버전으로 교체하세요.
이 도구는 방어 및 교육 목적으로만 제공됩니다. 작성자는 PoC의 오용으로 인해 발생하는 어떠한 손해에도 책임을 지지 않습니다.
w01f