Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-31431_SCA_WAZUH — Política de hardening Linux do Wazuh SCA para Copy Fail (CVE-2026-31431) | Kitploit
Ferramentas/GitHubGitHub/adampielak/cve-2026-31431_sca_wazuh
Scanners de VulnerabilidadesSegurança de ContêineresAuditoria de ConfiguraçãoResposta a Incidentes
GitHubadampielak/cve-2026-31431_sca_wazuh

CVE-2026-31431_SCA_WAZUH

Política de hardening Linux do Wazuh SCA para Copy Fail (CVE-2026-31431)

Ver Repositório
Site
21há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Política SCA do Wazuh: Copy Fail (CVE-2026-31431)

Wazuh Type License

Este arquivo de política:

  • copy-fail-cve-2026-31431-policy.yml

é projetado para detectar possível exposição e status de mitigação para Copy Fail / CVE-2026-31431.

O que esta política verifica

  1. algif_aead está desabilitado via política do modprobe.
  2. algif_aead não está carregado atualmente.
  3. O arquivo de mitigação existe (/etc/modprobe.d/disable-algif.conf).
  4. As heurísticas de reinicialização após atualização do kernel estão limpas.
  5. O controle seccomp de melhor esforço inclui (hosts de contêineres).
AF_ALG

Por que a mitigação vem primeiro

Para este CVE, os backports das distribuições tornam a correspondência exata de versões não confiável com verificações simples de regex. Portanto, esta política SCA concentra-se em:

  • redução do caminho de exploração em tempo de execução,
  • higiene operacional de patches,
  • e sinais de endurecimento de contêineres.

Implantação no agente

Copie a política para:

  • /var/ossec/ruleset/sca/copy-fail-cve-2026-31431-policy.yml

Habilite o SCA em /var/ossec/etc/ossec.conf se necessário:

root@kitploit:~
  <sca>
    <enabled>yes</enabled>
    <scan_on_start>yes</scan_on_start>
    <interval>14h</interval>
    <policies>
      <policy>/var/ossec/etc/shared/copy-fail-cve-2026-31431-policy.yml</policy>
    </policies>
  </sca>

Reinicie o gerenciador ou o agente:

root@kitploit:~
sudo systemctl restart wazuh-agent

Comandos temporários de mitigação (com base em orientações públicas)

root@kitploit:~
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
sudo rmmod algif_aead 2>/dev/null || true

Então reinicie após a atualização do kernel corrigido.

Notas

  • A verificação 110005 pode ser Não aplicável em hosts que não são contêineres.
  • Se o seu ambiente armazena perfis seccomp em outro caminho, duplique/ajuste essa verificação.
  • Se você quiser verificações estritas de pacotes de kernel de fornecedores (específicas para Ubuntu/RHEL/SUSE), adicione verificações com escopo por distribuição com base na saída do gerenciador de pacotes.
Baixar ferramenta