Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ansible-role-cve-2026-31431 — Ansible-роль, которая применяет и проверяет меру смягчения для CVE-2026-31431 через modprobe.d, отключая модуль ядра algif_aead, с проверками безопасности для систем семейства Debian. | Kitploit
Инструменты/GitHubGitHub/joltcan/ansible-role-cve-2026-31431
Безопасность облачной инфраструктурыАнализ уязвимостейАудит конфигурацииDevSecOps
GitHubjoltcan/ansible-role-cve-2026-31431

ansible-role-cve-2026-31431

Ansible-роль, которая применяет и проверяет меру смягчения для CVE-2026-31431 через modprobe.d, отключая модуль ядра algif_aead, с проверками безопасности для систем семейства Debian.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
205 месяцев назадЕщё не проверено
Поделиться

ansible-role-cve-2026-31431

Роль Ansible для применения (и последующего удаления) смягчающей меры через modprobe.d для CVE-2026-31431 («Copy Fail») в подсистеме AF_ALG / algif_aead ядра Linux.

Протестировано на Debian. Pull request'ы для других дистрибутивов, крайних случаев или улучшений очень приветствуются.

Что она делает

Роль помещает фрагмент конфигурации в /etc/modprobe.d/, который предотвращает загрузку модуля ядра algif_aead:

install algif_aead /bin/false

Затем она проверяет, что смягчающая мера действительно эффективна, следующим образом:

  1. Проверяет, что хост относится к семейству Debian (единственное место, где этот метод надёжно работает — см. предупреждение ниже).
  2. Читает /boot/config-$(uname -r) и отказывается запускаться, если AEAD встроен в ядро (CONFIG_CRYPTO_USER_API_AEAD=y) — modprobe.d не может заблокировать встроенный код.
  3. Предупреждает, если какой-либо процесс в данный момент держит открытыми сокеты AF_ALG (они удерживают модуль в памяти, пока не освободят его).
  4. Подтверждает, что algif_aead в данный момент отсутствует в lsmod.
  5. Запускает небольшой скрипт Python, который открывает сокет AF_ALG и пытается выполнить bind() к aead/gcm(aes). После применения смягчающей меры bind должен завершиться ошибкой FileNotFoundError.

Перезагрузка не требуется.

Для отката (например, после установки пропатченного ядра) задайте cve_2026_31431_state=absent.

Предупреждение: обходной путь через modprobe.d работает не везде

Смягчающая мера, распространяемая через oss-security — добавление install algif_aead /bin/false в /etc/modprobe.d/ и выполнение rmmod для модуля — не работает на CloudLinux, AlmaLinux, RHEL и любых других дистрибутивах семейства RHEL, а также не работает на пользовательских ядрах, собранных со встроенным AEAD.

На этих системах algif_aead встроен в ядро (CONFIG_CRYPTO_USER_API_AEAD=y), поэтому:

  • правила modprobe.d не могут заблокировать загрузку (загружать нечего — код уже находится в образе ядра);
  • rmmod algif_aead не может удалить встроенный код.

Команды могут выполняться успешно, но система остаётся неизменной, создавая ложное ощущение защиты. Вы можете проверить, затронуто ли ваше ядро:

zgrep '^CONFIG_CRYPTO_USER_API_AEAD=' /boot/config-$(uname -r)
  • =m → модуль, эта роль может применить смягчающую меру.
  • =y → встроено, вам нужно обновление ядра + перезагрузка или подписка на livepatch. Эта роль обнаружит это и откажется запускаться.

Переменные

ИмяЗначение по умолчаниюПримечания
cve_2026_31431_statepresentУстановите absent для удаления смягчающей меры
cve_2026_31431_conf/etc/modprobe.d/disable-algif_aead.confПуть к файлу блокировки

Использование

Из Ansible Galaxy (рекомендуется)

ansible-galaxy install joltcan.cve_2026_31431
ansible-playbook -i <your-inventory> ~/.ansible/roles/joltcan.cve_2026_31431/playbook.yml

Очистка после установки пропатченного ядра:

ansible-playbook -i <your-inventory> ~/.ansible/roles/joltcan.cve_2026_31431/playbook.yml -e cve_2026_31431_state=absent

Из собственного playbook

- hosts: all
  become: true
  roles:
    - role: joltcan.cve_2026_31431

Участие в разработке

Приветствуются issue и pull request'ы — особенно:

  • Протестированная поддержка не-Debian дистрибутивов, где algif_aead загружаем (Arch, Gentoo, Alpine и т. д.).
  • Логика безопасной выгрузки уже загруженного algif_aead, когда нет активных пользователей AF_ALG.
  • Сценарии Molecule для CI.

Лицензия

MIT — см. LICENSE.

Скачать инструмент