
Временное смягчение для локального повышения привилегий в ядре Linux CVE-2026-31431 (интерфейс AF_ALG)
Скрипт для смягчения CVE-2026-31431
Этот репозиторий предоставляет временный скрипт для смягчения последствий и отката изменений для CVE-2026-31431 — уязвимости локального повышения привилегий в ядре Linux.
Отказ от ответственности
Это временное решение, а не постоянное исправление. Используйте на свой страх и риск. Всегда тестируйте в среде, отличной от производственной, перед применением на производственных системах. Применяйте официальные исправления от вендора, как только они станут доступны.
Об уязвимости
CVE-2026-31431 — это уязвимость локального повышения привилегий в ядре Linux. Она позволяет непривилегированному пользователю получить root-доступ, эксплуатируя криптографический интерфейс ядра (AF_ALG). Общедоступные эксплойты (PoC) доступны и были успешно протестированы на уязвимых системах.
Подход к смягчению
Эксплойт использует криптографический интерфейс ядра AF_ALG. Этот скрипт выгружает уязвимые модули ядра и предотвращает их повторную загрузку (вносит в черный список). Это также блокирует путь эксплуатации.
Содержимое репозитория
Использование
chmod +x mitigate-cve-2026-31431.sh
sudo ./mitigate-cve-2026-31431.sh
sudo reboot
Проверка смягчения
lsmod | egrep 'af_alg|algif' Ожидаемый результат: нет вывода
Откат смягчения
Откатывайте только после подтверждения того, что установлено исправленное ядро и система больше не уязвима.
chmod +x rev_mitigate-cve-2026-31431.sh
sudo ./rev_mitigate-cve-2026-31431.sh
sudo reboot
Влияние смягчения
Это смягчение отключает следующие модули ядра:
Возможное влияние (редко):
Рекомендации
Протестировано на
Демонстрация

Лицензия
Лицензия MIT
Заключительное примечание
Этот репозиторий предоставляет временную защитную меру для снижения риска. Постоянное устранение уязвимости всегда должно выполняться через официальные обновления ядра.