Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ansible-role-cve-2026-31431 — # Função Ansible que aplica e verifica a mitigação do modprobe.d para CVE-2026-31431, desabilitando o módulo do kernel algif_aead, com verificações de segurança para sistemas da família Debian. | Kitploit
Ferramentas/GitHubGitHub/joltcan/ansible-role-cve-2026-31431
Segurança de Infraestrutura em NuvemAnálise de VulnerabilidadesAuditoria de ConfiguraçãoDevSecOps
GitHubjoltcan/ansible-role-cve-2026-31431

ansible-role-cve-2026-31431

# Função Ansible que aplica e verifica a mitigação do modprobe.d para CVE-2026-31431, desabilitando o módulo do kernel algif_aead, com verificações de segurança para sistemas da família Debian.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
há 3 mesesAinda não revisado
Compartilhar

ansible-role-cve-2026-31431

Role Ansible para aplicar (e posteriormente remover) a mitigação via modprobe.d para CVE-2026-31431 ("Copy Fail") no subsistema AF_ALG / algif_aead do kernel Linux.

Testado em Debian. Pull requests para outras distribuições, casos extremos ou melhorias são muito bem-vindos.

O que ela faz

A role insere um snippet de configuração em /etc/modprobe.d/ que impede o carregamento do módulo do kernel algif_aead:

root@kitploit:~
install algif_aead /bin/false

Em seguida, ela verifica se a mitigação é realmente eficaz:

  1. Confirmando que o host é da família Debian (o único lugar onde essa técnica funciona de forma confiável — veja o aviso abaixo).
  2. Lendo /boot/config-$(uname -r) e recusando-se a executar se AEAD estiver compilado no kernel (CONFIG_CRYPTO_USER_API_AEAD=y) — o modprobe.d não pode bloquear código embutido.
  3. Emitindo um aviso se algum processo estiver com sockets AF_ALG abertos (eles mantêm o módulo fixado na memória até liberarem).
  • Confirmando que algif_aead não está atualmente em lsmod.
  • Executando um pequeno script Python que abre um socket AF_ALG e tenta bind() em aead/gcm(aes). Após a mitigação, o bind deve falhar com FileNotFoundError.
  • Nenhuma reinicialização é necessária.

    Para reverter (por exemplo, quando um kernel corrigido estiver instalado), defina cve_2026_31431_state=absent.

    Aviso: o workaround via modprobe.d não funciona em todos os lugares

    A mitigação que circula no oss-security — inserir install algif_aead /bin/false em /etc/modprobe.d/ e executar rmmod no módulo — não funciona em CloudLinux, AlmaLinux, RHEL ou qualquer outra distribuição da família RHEL, e não funciona em kernels personalizados compilados com AEAD embutido.

    Nesses sistemas, algif_aead é compilado no kernel (CONFIG_CRYPTO_USER_API_AEAD=y), portanto:

    • As regras do modprobe.d não podem bloquear o carregamento (não há nada para carregar — o código já está na imagem do kernel).
    • rmmod algif_aead não pode remover código embutido.

    Os comandos parecem ser bem-sucedidos, mas deixam o sistema inalterado, dando uma falsa sensação de proteção. Você pode confirmar se o seu kernel é afetado:

    root@kitploit:~
    zgrep '^CONFIG_CRYPTO_USER_API_AEAD=' /boot/config-$(uname -r)
    
    • =m → módulo, esta role pode mitigar.
    • =y → embutido, você precisa de uma atualização de kernel + reinicialização ou de uma assinatura de livepatch. Esta role detectará isso e se recusará a executar.

    Variáveis

    NomePadrãoObservações
    cve_2026_31431_statepresentDefina como absent para remover a mitigação
    cve_2026_31431_conf/etc/modprobe.d/disable-algif_aead.confCaminho para o arquivo de bloqueio

    Uso

    Via Ansible Galaxy (recomendado)

    root@kitploit:~
    ansible-galaxy install joltcan.cve_2026_31431
    ansible-playbook -i <seu-inventario> ~/.ansible/roles/joltcan.cve_2026_31431/playbook.yml
    

    Limpeza quando o kernel corrigido estiver em execução:

    root@kitploit:~
    ansible-playbook -i <seu-inventario> ~/.ansible/roles/joltcan.cve_2026_31431/playbook.yml -e cve_2026_31431_state=absent
    

    Em um playbook próprio

    root@kitploit:~
    - hosts: all
      become: true
      roles:
        - role: joltcan.cve_2026_31431
    

    Contribuindo

    Issues e pull requests são bem-vindos — especialmente:

    • Suporte testado para distribuições não-Debian onde algif_aead é carregável (Arch, Gentoo, Alpine, etc.).
    • Lógica para descarregar com segurança um algif_aead já carregado quando não há usuários AF_ALG ativos.
    • Cenários Molecule para CI.

    Licença

    MIT — veja LICENSE.

    Baixar ferramenta