Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/amdisrar/cve-2026-31431-mitigation
Оборонительные ИнструментыАнализ уязвимостейАудит конфигурацииРеагирование на Инциденты
GitHubamdisrar/cve-2026-31431-mitigation

cve-2026-31431-mitigation

Временное смягчение для локального повышения привилегий в ядре Linux CVE-2026-31431 (интерфейс AF_ALG)

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
13 месяцев назадЕщё не проверено
Поделиться

Скрипт для смягчения CVE-2026-31431

Этот репозиторий предоставляет временный скрипт для смягчения последствий и отката изменений для CVE-2026-31431 — уязвимости локального повышения привилегий в ядре Linux.

Отказ от ответственности

Это временное решение, а не постоянное исправление. Используйте на свой страх и риск. Всегда тестируйте в среде, отличной от производственной, перед применением на производственных системах. Применяйте официальные исправления от вендора, как только они станут доступны.

Об уязвимости

CVE-2026-31431 — это уязвимость локального повышения привилегий в ядре Linux. Она позволяет непривилегированному пользователю получить root-доступ, эксплуатируя криптографический интерфейс ядра (AF_ALG). Общедоступные эксплойты (PoC) доступны и были успешно протестированы на уязвимых системах.

Подход к смягчению

Эксплойт использует криптографический интерфейс ядра AF_ALG. Этот скрипт выгружает уязвимые модули ядра и предотвращает их повторную загрузку (вносит в черный список). Это также блокирует путь эксплуатации.

Содержимое репозитория

  • mitigate-cve-2026-31431.sh --> Применяет смягчение.
  • rev_mitigate-cve-2026-31431.sh --> Откатывает смягчение после установки исправления.

Использование

chmod +x mitigate-cve-2026-31431.sh
sudo ./mitigate-cve-2026-31431.sh
sudo reboot

Проверка смягчения

lsmod | egrep 'af_alg|algif' Ожидаемый результат: нет вывода

Откат смягчения

Откатывайте только после подтверждения того, что установлено исправленное ядро и система больше не уязвима.

chmod +x rev_mitigate-cve-2026-31431.sh
sudo ./rev_mitigate-cve-2026-31431.sh
sudo reboot

Влияние смягчения

Это смягчение отключает следующие модули ядра:

  • af_alg
  • algif_aead

Возможное влияние (редко):

  • Приложения, использующие AF_ALG для криптографических операций
  • Некоторые специализированные VPN-конфигурации или конфигурации аппаратного ускорения криптографии
  • Для большинства сред заметного влияния нет.

Рекомендации

  • Примените смягчение немедленно, если система уязвима
  • Следите за обновлениями безопасности от вендора
  • Обновитесь до исправленного ядра, когда оно станет доступно
  • Проверьте функциональность системы
  • Откатывайте смягчение только при необходимости

Протестировано на

  • Ubuntu 22.04 LTS
  • Ubuntu 25.10

Демонстрация

Demo

Лицензия

Лицензия MIT

Заключительное примечание

Этот репозиторий предоставляет временную защитную меру для снижения риска. Постоянное устранение уязвимости всегда должно выполняться через официальные обновления ядра.

Скачать инструмент