
Política de hardening Linux do Wazuh SCA para Copy Fail (CVE-2026-31431)
Este arquivo de política:
copy-fail-cve-2026-31431-policy.ymlé projetado para detectar possível exposição e status de mitigação para Copy Fail / CVE-2026-31431.
algif_aead está desabilitado via política do modprobe.algif_aead não está carregado atualmente./etc/modprobe.d/disable-algif.conf).AF_ALGPara este CVE, os backports das distribuições tornam a correspondência exata de versões não confiável com verificações simples de regex. Portanto, esta política SCA concentra-se em:
Copie a política para:
/var/ossec/ruleset/sca/copy-fail-cve-2026-31431-policy.ymlHabilite o SCA em /var/ossec/etc/ossec.conf se necessário:
<sca>
<enabled>yes</enabled>
<scan_on_start>yes</scan_on_start>
<interval>14h</interval>
<policies>
<policy>/var/ossec/etc/shared/copy-fail-cve-2026-31431-policy.yml</policy>
</policies>
</sca>
Reinicie o gerenciador ou o agente:
sudo systemctl restart wazuh-agent
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
sudo rmmod algif_aead 2>/dev/null || true
Então reinicie após a atualização do kernel corrigido.
110005 pode ser Não aplicável em hosts que não são contêineres.