
Политика усиления Wazuh SCA для Linux для Copy Fail (CVE-2026-31431)
Этот файл политики:
copy-fail-cve-2026-31431-policy.ymlпредназначен для обнаружения потенциальной подверженности и статуса смягчения для Copy Fail / CVE-2026-31431.
algif_aead отключён через политику modprobe.algif_aead в данный момент не загружен./etc/modprobe.d/disable-algif.conf).AF_ALG (хосты контейнеров).Для этого CVE бэкпорты дистрибутивов делают точное сопоставление версий ненадёжным с помощью простых проверок regex. Поэтому эта политика SCA сосредоточена на:
Скопируйте политику в:
/var/ossec/ruleset/sca/copy-fail-cve-2026-31431-policy.ymlВключите SCA в /var/ossec/etc/ossec.conf при необходимости:
<sca>
<enabled>yes</enabled>
<scan_on_start>yes</scan_on_start>
<interval>14h</interval>
<policies>
<policy>/var/ossec/etc/shared/copy-fail-cve-2026-31431-policy.yml</policy>
</policies>
</sca>
Перезапустите менеджер или агент:
sudo systemctl restart wazuh-agent
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
sudo rmmod algif_aead 2>/dev/null || true
Затем перезагрузите после обновления пропатченного ядра.
110005 может быть Не применима на хостах, не являющихся контейнерами.