
Daemon baseado em eBPF para mitigar a CVE-2026-31431 em sistemas onde `algif_aead` é compilado no kernel, sem necessidade de reinicialização!
Este repositório contém o código-fonte da nossa mitigação baseada em eBPF contra o CVE-2026-31431, também conhecido como "copy.fail". (Mais informações disponíveis em https://copy.fail)
A motivação por trás da construção desta solução foi atender à necessidade de uma mitigação sem reinicialização para máquinas de missão crítica onde o algif_aead é compilado diretamente no kernel, o que torna impossível apenas bloquear o módulo para uma mitigação rápida.
Este código é distribuído COMO ESTÁ, sem garantia de qualquer tipo, e licenciado sob os termos da licença GPL-v2.0.
Embora tenhamos testado isso em nossos servidores de produção, e tenha sido eficaz para nós, estamos apresentando-o apenas como uma solução paliativa.
Para compilar isso, você precisará instalar as ferramentas BPF e os cabeçalhos para a sua versão do kernel. Por exemplo, no CloudLinux:
dnf install bpftool libbpf-devel clang llvm kernel-devel kernel-headers
Os resultados podem variar em outras distribuições.
Depois de compilar o código neste repositório, block_alg pode aceitar os seguintes argumentos: