Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ansible-role-cve-2026-31431 — # Função Ansible que aplica e verifica a mitigação do modprobe.d para CVE-2026-31431, desabilitando o módulo do kernel algif_aead, com verificações de segurança para sistemas da família Debian. | Kitploit
Ferramentas/GitHubGitHub/joltcan
/
ansible-role-cve-2026-31431
Segurança de Infraestrutura em NuvemAnálise de VulnerabilidadesAuditoria de ConfiguraçãoDevSecOps
GitHubjoltcan/ansible-role-cve-2026-31431

ansible-role-cve-2026-31431

# Função Ansible que aplica e verifica a mitigação do modprobe.d para CVE-2026-31431, desabilitando o módulo do kernel algif_aead, com verificações de segurança para sistemas da família Debian.

Ver Repositório
20há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ansible-role-cve-2026-31431

Role Ansible para aplicar (e posteriormente remover) a mitigação via modprobe.d para CVE-2026-31431 ("Copy Fail") no subsistema AF_ALG / algif_aead do kernel Linux.

Testado em Debian. Pull requests para outras distribuições, casos extremos ou melhorias são muito bem-vindos.

O que ela faz

A role insere um snippet de configuração em /etc/modprobe.d/ que impede o carregamento do módulo do kernel algif_aead:

install algif_aead /bin/false

Em seguida, ela verifica se a mitigação é realmente eficaz:

  1. Confirmando que o host é da família Debian (o único lugar onde essa técnica funciona de forma confiável — veja o aviso abaixo).
  2. Lendo /boot/config-$(uname -r) e recusando-se a executar se AEAD estiver compilado no kernel (CONFIG_CRYPTO_USER_API_AEAD=y) — o modprobe.d não pode bloquear código embutido.
  3. Emitindo um aviso se algum processo estiver com sockets AF_ALG abertos (eles mantêm o módulo fixado na memória até liberarem).
  4. Confirmando que algif_aead não está atualmente em lsmod.
  5. Executando um pequeno script Python que abre um socket AF_ALG e tenta bind() em aead/gcm(aes). Após a mitigação, o bind deve falhar com FileNotFoundError.

Nenhuma reinicialização é necessária.

Para reverter (por exemplo, quando um kernel corrigido estiver instalado), defina cve_2026_31431_state=absent.

Aviso: o workaround via modprobe.d não funciona em todos os lugares

A mitigação que circula no oss-security — inserir install algif_aead /bin/false em /etc/modprobe.d/ e executar rmmod no módulo — não funciona em CloudLinux, AlmaLinux, RHEL ou qualquer outra distribuição da família RHEL, e não funciona em kernels personalizados compilados com AEAD embutido.

Nesses sistemas, algif_aead é compilado no kernel (CONFIG_CRYPTO_USER_API_AEAD=y), portanto:

  • As regras do modprobe.d não podem bloquear o carregamento (não há nada para carregar — o código já está na imagem do kernel).
  • rmmod algif_aead não pode remover código embutido.

Os comandos parecem ser bem-sucedidos, mas deixam o sistema inalterado, dando uma falsa sensação de proteção. Você pode confirmar se o seu kernel é afetado:

zgrep '^CONFIG_CRYPTO_USER_API_AEAD=' /boot/config-$(uname -r)
  • =m → módulo, esta role pode mitigar.
  • =y → embutido, você precisa de uma atualização de kernel + reinicialização ou de uma assinatura de livepatch. Esta role detectará isso e se recusará a executar.

Variáveis

NomePadrãoObservações
cve_2026_31431_statepresentDefina como absent para remover a mitigação
cve_2026_31431_conf/etc/modprobe.d/disable-algif_aead.confCaminho para o arquivo de bloqueio

Uso

Via Ansible Galaxy (recomendado)

ansible-galaxy install joltcan.cve_2026_31431
ansible-playbook -i <seu-inventario> ~/.ansible/roles/joltcan.cve_2026_31431/playbook.yml

Limpeza quando o kernel corrigido estiver em execução:

ansible-playbook -i <seu-inventario> ~/.ansible/roles/joltcan.cve_2026_31431/playbook.yml -e cve_2026_31431_state=absent

Em um playbook próprio

- hosts: all
  become: true
  roles:
    - role: joltcan.cve_2026_31431

Contribuindo

Issues e pull requests são bem-vindos — especialmente:

  • Suporte testado para distribuições não-Debian onde algif_aead é carregável (Arch, Gentoo, Alpine, etc.).
  • Lógica para descarregar com segurança um algif_aead já carregado quando não há usuários AF_ALG ativos.
  • Cenários Molecule para CI.

Licença

MIT — veja LICENSE.

Baixar ferramenta