Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2026-31431-mitigation — Mitigação temporária para escalada de privilégios local no kernel Linux CVE-2026-31431 (interface AF_ALG) | Kitploit
Ferramentas/GitHubGitHub/amdisrar/cve-2026-31431-mitigation
Ferramentas DefensivasAnálise de VulnerabilidadesAuditoria de ConfiguraçãoResposta a Incidentes
GitHubamdisrar/cve-2026-31431-mitigation

cve-2026-31431-mitigation

Mitigação temporária para escalada de privilégios local no kernel Linux CVE-2026-31431 (interface AF_ALG)

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
1há 3 mesesAinda não revisado
Compartilhar

Script de Mitigação CVE-2026-31431

Este repositório fornece um script temporário de mitigação e reversão para a CVE-2026-31431, uma vulnerabilidade de escalonamento local de privilégios no kernel Linux.

Aviso Legal

Esta é uma solução temporária, não uma correção permanente. Use por sua conta e risco. Sempre teste em um ambiente que não seja de produção antes de aplicar em sistemas de produção. Aplique os patches oficiais do fornecedor assim que estiverem disponíveis.

Sobre a Vulnerabilidade

A CVE-2026-31431 é uma vulnerabilidade de escalonamento local de privilégios no kernel Linux. Ela permite que um usuário sem privilégios obtenha acesso root explorando a interface de criptografia do kernel (AF_ALG). Exploits públicos de prova de conceito (PoC) estão disponíveis e foram testados com sucesso em sistemas vulneráveis.

Abordagem de Mitigação

O exploit depende da interface de criptografia AF_ALG do kernel. Isso descarrega os módulos vulneráveis do kernel e impede que eles sejam carregados novamente (lista negra). Também bloqueia o caminho do exploit.

Conteúdo do Repositório

  • mitigate-cve-2026-31431.sh --> Aplica a mitigação.
  • rev_mitigate-cve-2026-31431.sh --> Reverte a mitigação após a aplicação do patch.

Uso

chmod +x mitigate-cve-2026-31431.sh
sudo ./mitigate-cve-2026-31431.sh
sudo reboot

Verificar a Mitigação

lsmod | egrep 'af_alg|algif' Resultado esperado: nenhuma saída

Reverter a Mitigação

Reverta somente após confirmar que um kernel corrigido foi aplicado e que o sistema não está mais vulnerável.

chmod +x rev_mitigate-cve-2026-31431.sh

sudo ./rev_mitigate-cve-2026-31431.sh

sudo reboot

Impacto da Mitigação

Esta mitigação desativa os seguintes módulos do kernel:

  • af_alg
  • algif_aead

Impacto potencial (raro):

  • Aplicações que usam AF_ALG para operações criptográficas
  • Certas configurações especializadas de VPN ou aceleração de criptografia
  • Para a maioria dos ambientes, não há impacto perceptível.

Boas Práticas

  • Aplique a mitigação imediatamente se estiver vulnerável
  • Monitore as atualizações de segurança do fornecedor
  • Atualize para um kernel corrigido quando disponível
  • Teste a funcionalidade do sistema
  • Reverta a mitigação somente se necessário

Testado Em

  • Ubuntu 22.04 LTS
  • Ubuntu 25.10

Demonstração

Demo

Licença

Licença MIT

Nota Final

Este repositório fornece um controle defensivo temporário para reduzir o risco. A remediação permanente deve ser sempre feita por meio de atualizações oficiais do kernel.

Baixar ferramenta