
Detecção e mitigação automatizadas da escalada de privilégios local CVE-2026-31431 no Linux por meio de scripts Bash e playbooks Ansible, com endurecimento padrão CIS para frotas empresariais.
Coleção de scripts e playbooks de automação para a detecção e mitigação da vulnerabilidade CVE-2026-31431 (escalada de privilégios locais mediante corrupção do page cache em binários setuid) em sistemas Linux.
cve-2026-31431-mitigator.sh: Script interativo em Bash puro para auditar e aplicar mitigações a quente (bloqueio dos módulos algif_aead e authencesn via modprobe). Projetado com detecção automática para as famílias Red Hat, SUSE e Debian.mitigar_cve.yml: Playbook de Ansible para a implantação automatizada da mitigação estrita (padrão CIS) em frotas de servidores. Ideal para infraestruturas de missão crítica (RHEL, CentOS, Oracle Linux, Fedora, AlmaLinux, Rocky Linux).Executar com privilégios de superusuário:
chmod +x cve-2026-31431-mitigator.sh
sudo ./cve-2026-31431-mitigator.sh
* **`rsyslog-sre-golden-signals.sh`**: Script para configurar o Rsyslog, mapeando os eventos do sistema para os quatro "Golden Signals" de SRE (Tráfego, Erros, Latência, Saturação) e estabelecendo o encaminhamento para um servidor central.