verifica os módulos habilitados relacionados às vulnerabilidades CVE-2026-46300 / CVE-2026-43500 / CVE-2026-43284 / CVE-2026-46300 / CVE-2026-46331
oferece atualização do kernel, se disponível
desativa esp4, esp6, rxrpc, act_pedit, caso contrário
bloqueia o carregamento via modprobe
adiciona module_blacklist ao grub
remove automaticamente o hotfix após a atualização do kernel
para sistemas compatíveis com RHEL (AlmaLinux, Rocky, Oracle, Fedora), desativa a Boot Loader Specification (GRUB_ENABLE_BLSCFG=false), define GRUB_DEFAULT=0 e cria um hook de instalação do kernel (/etc/kernel/install.d/99-grub-update.install), que atualiza a configuração do grub após a atualização do kernel, de modo que o kernel mais recente seja carregado na próxima inicialização
para versões menores (minor releases), oferece e executa a atualização para a versão menor mais recente que tenha atualização de kernel disponível
Descrição
verifica os módulos habilitados das vulnerabilidades CVE-2026-46300 / CVE-2026-43500 / CVE-2026-43284 / CVE-2026-46300 / CVE-2026-46331
oferece atualização do kernel, se disponível
desativa esp4, esp6, rxrpc, act_pedit, caso contrário
bloqueia o carregamento de módulos via modprobe
adiciona module_blacklist ao grub
remove automaticamente o hotfix após a atualização do kernel
para sistemas baseados em RHEL (AlmaLinux, Rocky, Oracle, Fedora), desativa a Boot Loader Specification (GRUB_ENABLE_BLSCFG=false) e define GRUB_DEFAULT=0; em seguida, cria um hook de instalação do kernel (/etc/kernel/install.d/99-grub-update.install) que regenera a configuração do grub após atualizações do kernel para garantir que o kernel mais recente seja carregado na próxima inicialização
para versões menores (minor releases), oferece e executa a atualização para a versão menor mais recente que tenha atualização de kernel disponível
CVE-2026-31431 / Mitigação do Copy Fail (algif_aead)
Descrição
A ferramenta verifica a vulnerabilidade CVE-2026-31431 (pré-condição) e, se houver privilégios de root, aplica a mitigação:
identifica combinações protegidas de SO (incluindo WSL) e versões do kernel
oferece atualização do kernel com correção, se disponível
desativa algif_aead, caso contrário
bloqueia o carregamento via modprobe
adiciona initcall_blacklist=algif_aead_init
restringe AF_ALG via systemd
Descrição
Esta ferramenta verifica a CVE-2026-31431 (pré-condição) e aplica a mitigação (requer root):
identifica combinações protegidas de SO (incluindo WSL) e versões do kernel
oferece uma atualização do kernel com correção, se disponível
desativa algif_aead, caso contrário
bloqueia o carregamento de módulos via modprobe
adiciona initcall_blacklist=algif_aead_init
restringe AF_ALG via systemd
Compilação Linux
root@kitploit:~
docker run --rm -v "$PWD":/app -w /app golang:alpine sh -c "apk add --no-cache upx && go build -ldflags='-s -w' -o cve_2026_frag_family_fix cve_2026_frag_family_fix.go && upx --best --ultra-brute cve_2026_frag_family_fix"
Atualização do kernel (não hotfix) disponível para