
Detecta e mitiga a CVE-2026-31431, uma vulnerabilidade de escalonamento local de privilégios no kernel Linux, com execução opcional de PoC para testes isolados.
Uma ferramenta simples e segura de verificação de vulnerabilidades e mitigação para o CVE-2026-31431 (também conhecido como "Copy Fail"), uma vulnerabilidade de escalonamento de privilégios local no interface criptográfico AF_ALG do kernel Linux.
algif_aead habilitado (desde ~2017)AF_ALG + splice() para corromper o cache de páginas de binários setuid (ex.: /usr/bin/su)# Clone ou baixe o script
git clone https://github.com/yourusername/cve-2026-31431-checker.git
cd cve-2026-31431-checker
# Torne executável
chmod +x cve-2026-31431-checker.py
sudo ./cve-2026-31431-checker.py
algif_aead# Mitigação rápida (sem necessidade de reinicialização na maioria dos casos)
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
sudo rmmod algif_aead 2>/dev/null || true
Para sistemas onde o módulo é embutido, adicione à linha de comando do kernel:
initcall_blacklist=algif_aead_init
Atualize o seu kernel para uma versão que contenha o patch oficial da sua distribuição.
Esta ferramenta é fornecida apenas para fins defensivos e educacionais. O autor não é responsável por qualquer dano causado pelo uso indevido do PoC.
w01f