
eBPF-демон для смягчения CVE-2026-31431 в системах, где `algif_aead` встроен в ядро, без перезагрузки!
Этот репозиторий содержит исходный код нашего решения на основе eBPF для смягчения последствий CVE-2026-31431, также известной как "copy.fail". (Дополнительная информация доступна на https://copy.fail)
Мотивацией для создания этого решения стала необходимость в смягчении последствий без перезагрузки для критически важных машин, где algif_aead встроен напрямую в ядро, что делает невозможным простое внесение модуля в блок-лист для быстрого смягчения.
Этот код распространяется КАК ЕСТЬ, без каких-либо гарантий, и лицензирован на условиях лицензии GPL-v2.0.
Хотя мы опробовали это на наших production-серверах, и это оказалось эффективным для нас, мы представляем это только как временное решение.
Для сборки вам потребуется установить инструменты BPF и заголовочные файлы для вашей версии ядра. Например, на CloudLinux:
dnf install bpftool libbpf-devel clang llvm kernel-devel kernel-headers
На других дистрибутивах результат может отличаться.
После сборки кода из этого репозитория block_alg может принимать следующие аргументы: