Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ansible-role-cve-2026-31431 — Ansible-роль, которая применяет и проверяет меру смягчения для CVE-2026-31431 через modprobe.d, отключая модуль ядра algif_aead, с проверками безопасности для систем семейства Debian. | Kitploit
Инструменты/GitHubGitHub/joltcan/ansible-role-cve-2026-31431
Безопасность облачной инфраструктурыАнализ уязвимостейАудит конфигурацииDevSecOps
GitHubjoltcan/ansible-role-cve-2026-31431

ansible-role-cve-2026-31431

Ansible-роль, которая применяет и проверяет меру смягчения для CVE-2026-31431 через modprobe.d, отключая модуль ядра algif_aead, с проверками безопасности для систем семейства Debian.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
3 месяцев назадЕщё не проверено
Поделиться

ansible-role-cve-2026-31431

Роль Ansible для применения (и последующего удаления) смягчающей меры через modprobe.d для CVE-2026-31431 («Copy Fail») в подсистеме AF_ALG / algif_aead ядра Linux.

Протестировано на Debian. Pull request'ы для других дистрибутивов, крайних случаев или улучшений очень приветствуются.

Что она делает

Роль помещает фрагмент конфигурации в /etc/modprobe.d/, который предотвращает загрузку модуля ядра algif_aead:

root@kitploit:~
install algif_aead /bin/false

Затем она проверяет, что смягчающая мера действительно эффективна, следующим образом:

  1. Проверяет, что хост относится к семейству Debian (единственное место, где этот метод надёжно работает — см. предупреждение ниже).
  2. Читает /boot/config-$(uname -r) и отказывается запускаться, если AEAD встроен в ядро (CONFIG_CRYPTO_USER_API_AEAD=y) — modprobe.d не может заблокировать встроенный код.
  3. Предупреждает, если какой-либо процесс в данный момент держит открытыми сокеты AF_ALG (они удерживают модуль в памяти, пока не освободят его).
  • Подтверждает, что algif_aead в данный момент отсутствует в lsmod.
  • Запускает небольшой скрипт Python, который открывает сокет AF_ALG и пытается выполнить bind() к aead/gcm(aes). После применения смягчающей меры bind должен завершиться ошибкой FileNotFoundError.
  • Перезагрузка не требуется.

    Для отката (например, после установки пропатченного ядра) задайте cve_2026_31431_state=absent.

    Предупреждение: обходной путь через modprobe.d работает не везде

    Смягчающая мера, распространяемая через oss-security — добавление install algif_aead /bin/false в /etc/modprobe.d/ и выполнение rmmod для модуля — не работает на CloudLinux, AlmaLinux, RHEL и любых других дистрибутивах семейства RHEL, а также не работает на пользовательских ядрах, собранных со встроенным AEAD.

    На этих системах algif_aead встроен в ядро (CONFIG_CRYPTO_USER_API_AEAD=y), поэтому:

    • правила modprobe.d не могут заблокировать загрузку (загружать нечего — код уже находится в образе ядра);
    • rmmod algif_aead не может удалить встроенный код.

    Команды могут выполняться успешно, но система остаётся неизменной, создавая ложное ощущение защиты. Вы можете проверить, затронуто ли ваше ядро:

    root@kitploit:~
    zgrep '^CONFIG_CRYPTO_USER_API_AEAD=' /boot/config-$(uname -r)
    
    • =m → модуль, эта роль может применить смягчающую меру.
    • =y → встроено, вам нужно обновление ядра + перезагрузка или подписка на livepatch. Эта роль обнаружит это и откажется запускаться.

    Переменные

    ИмяЗначение по умолчаниюПримечания
    cve_2026_31431_statepresentУстановите absent для удаления смягчающей меры
    cve_2026_31431_conf/etc/modprobe.d/disable-algif_aead.confПуть к файлу блокировки

    Использование

    Из Ansible Galaxy (рекомендуется)

    root@kitploit:~
    ansible-galaxy install joltcan.cve_2026_31431
    ansible-playbook -i <your-inventory> ~/.ansible/roles/joltcan.cve_2026_31431/playbook.yml
    

    Очистка после установки пропатченного ядра:

    root@kitploit:~
    ansible-playbook -i <your-inventory> ~/.ansible/roles/joltcan.cve_2026_31431/playbook.yml -e cve_2026_31431_state=absent
    

    Из собственного playbook

    root@kitploit:~
    - hosts: all
      become: true
      roles:
        - role: joltcan.cve_2026_31431
    

    Участие в разработке

    Приветствуются issue и pull request'ы — особенно:

    • Протестированная поддержка не-Debian дистрибутивов, где algif_aead загружаем (Arch, Gentoo, Alpine и т. д.).
    • Логика безопасной выгрузки уже загруженного algif_aead, когда нет активных пользователей AF_ALG.
    • Сценарии Molecule для CI.

    Лицензия

    MIT — см. LICENSE.

    Скачать инструмент