Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-31431_SCA_WAZUH — Политика усиления Wazuh SCA для Linux для Copy Fail (CVE-2026-31431) | Kitploit
Инструменты/GitHubGitHub/adampielak/cve-2026-31431_sca_wazuh
Сканеры уязвимостейБезопасность контейнеровАудит конфигурацииРеагирование на Инциденты
GitHubadampielak/cve-2026-31431_sca_wazuh

CVE-2026-31431_SCA_WAZUH

Политика усиления Wazuh SCA для Linux для Copy Fail (CVE-2026-31431)

Репозиторий
Сайт
212 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Политика SCA Wazuh: Copy Fail (CVE-2026-31431)

Wazuh Type License

Этот файл политики:

  • copy-fail-cve-2026-31431-policy.yml

предназначен для обнаружения потенциальной подверженности и статуса смягчения для Copy Fail / CVE-2026-31431.

Что проверяет эта политика

  1. algif_aead отключён через политику modprobe.
  2. algif_aead в данный момент не загружен.
  3. Файл смягчения существует (/etc/modprobe.d/disable-algif.conf).
  4. Эвристики перезагрузки после обновления ядра чисты.
  5. Контроль seccomp по возможности включает AF_ALG (хосты контейнеров).

Почему это в первую очередь смягчение

Для этого CVE бэкпорты дистрибутивов делают точное сопоставление версий ненадёжным с помощью простых проверок regex. Поэтому эта политика SCA сосредоточена на:

  • сокращении пути эксплуатации во время выполнения,
  • гигиене операционных патчей,
  • и сигналах усиления защиты контейнеров.

Развёртывание на агенте

Скопируйте политику в:

  • /var/ossec/ruleset/sca/copy-fail-cve-2026-31431-policy.yml

Включите SCA в /var/ossec/etc/ossec.conf при необходимости:

root@kitploit:~
  <sca>
    <enabled>yes</enabled>
    <scan_on_start>yes</scan_on_start>
    <interval>14h</interval>
    <policies>
      <policy>/var/ossec/etc/shared/copy-fail-cve-2026-31431-policy.yml</policy>
    </policies>
  </sca>

Перезапустите менеджер или агент:

root@kitploit:~
sudo systemctl restart wazuh-agent

Временные команды смягчения (из публичных рекомендаций)

root@kitploit:~
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
sudo rmmod algif_aead 2>/dev/null || true

Затем перезагрузите после обновления пропатченного ядра.

Примечания

  • Проверка 110005 может быть Не применима на хостах, не являющихся контейнерами.
  • Если ваша среда хранит профили seccomp в другом пути, дублируйте/настройте эту проверку.
  • Если вы хотите строгие проверки пакетов ядра от поставщика (специфичные для Ubuntu/RHEL/SUSE), добавьте проверки, ограниченные дистрибутивом, на основе вывода менеджера пакетов.
Скачать инструмент