
Tutorial Completo: Como Proteger seu contra a Vulnerabilidade CopyFail (CVE-2026-31431)
Mitigação CopyFail (CVE-2026-31431) - Guia Multi-Distribuição Este repositório contém tutoriais detalhados e scripts para mitigar a vulnerabilidade CopyFail (CVE-2026-31431). Esta falha afeta o subsistema de criptografia do Kernel Linux (AF_ALG) e permite o escalonamento local de privilégios (LPE) de usuário comum para root.
📁 Estrutura do Repositório O repositório está organizado por distribuição para facilitar a aplicação em ambientes de infraestrutura específicos:
/Ubuntu: Guia para Ubuntu 20.04, 22.04 e 24.04.
/RockyLinux: Guia para Rocky Linux 8 e 9 (padrão RHEL).
/Debian: Guia para Debian 12 e 13 (Trixie).
/openSUSE: Guia para openSUSE Leap 15.x.
/Scripts: Script automatizado de verificação e monitoramento.
🚀 Como usar este Material
Bash python3 -c "import socket; s=socket.socket(socket.AF_ALG, socket.SOCK_SEQPACKET, 0); s.close(); print('VETOR ATIVO')" 2>/dev/null || echo "✅ Protegido/Vetor Bloqueado" 2. Escolha o Método de Mitigação Os tutoriais em PDF e Markdown dentro das pastas abordam dois cenários:
Método A (Blacklist de Módulo): Para kernels onde o algif_aead é carregado como módulo (=m). Não requer reboot.
Método B (Initcall Blacklist): Para kernels onde o código está embutido (=y). Requer alteração no GRUB e reboot.
🛠️ Scripts Inclusos Neste repositório, disponibilizamos o check-copy-fail.sh, que automatiza a auditoria:
Verifica a configuração atual do Kernel (/boot/config-*).
Tenta carregar o módulo vulnerável.
Valida se a mitigação via GRUB está presente no /proc/cmdline.
⚠️ Avisos Importantes (Disclaimer) Ambiente de Teste: Sempre teste a mitigação em um ambiente de homologação antes de aplicar em produção.
Impacto: Bloquear o algif_aead pode afetar aplicações que dependem da API de criptografia nativa do Kernel (embora a maioria das aplicações use OpenSSL ou bibliotecas em User Space).
Solução Definitiva: Estas mitigações são temporárias. A solução definitiva é a atualização do Kernel via gerenciador de pacotes (apt, dnf, zypper) assim que o patch oficial da sua distribuição for lançado.
🤝 Contribuições Sinta-se à vontade para abrir uma Issue ou enviar um Pull Request caso encontre variações necessárias para outras distribuições ou melhorias nos scripts de monitoramento.
📞 Suporte e Contato Desenvolvido pela Equipe Vox Cia.
Site: https://voxcia.io Instagram: https://www.instagram.com/voxcia.ia/ LinkedIn: linkedin.com/company/voxcia
Este material é distribuído sob a licença MIT. Sinta-se livre para compartilhar e utilizar em sua organização.
Dicas para o GitHub: Crie os diretórios: Crie as pastas (Ubuntu, Rocky, etc.) e coloque os arquivos PDF lá dentro.
Crie uma versão .txt ou .md: Além do PDF, é bom ter o conteúdo em formato de texto dentro do GitHub para que o mecanismo de busca interna indexe os comandos.
LICENSE: Não esqueça de adicionar um arquivo chamado LICENSE (pode ser a MIT ou Apache 2.0) para que as pessoas saibam que podem usar seu código livremente.
Este README está alinhado com o conteúdo técnico que você já produziu e passa uma imagem de extrema seriedade.