
Автоматизированное обнаружение и устранение локального повышения привилегий CVE-2026-31431 в Linux с помощью Bash-скриптов и Ansible-плейбуков, включая усиление защиты по стандартам CIS для корпоративных парков устройств.
Коллекция скриптов и плейбуков автоматизации для обнаружения и смягчения уязвимости CVE-2026-31431 (локальное повышение привилегий через повреждение page cache в setuid-бинарниках) в системах Linux.
cve-2026-31431-mitigator.sh: Интерактивный скрипт на чистом Bash для аудита и применения «горячих» мер смягчения (блокировка модулей algif_aead и authencesn через modprobe). Разработан с автоматическим определением для семейств Red Hat, SUSE и Debian.mitigar_cve.yml: Плейбук Ansible для автоматизированного развёртывания строгого смягчения (стандарт CIS) на парках серверов. Идеально подходит для критически важной инфраструктуры (RHEL, CentOS, Oracle Linux, Fedora, AlmaLinux, Rocky Linux).Запускать с правами суперпользователя:
chmod +x cve-2026-31431-mitigator.sh
sudo ./cve-2026-31431-mitigator.sh
* **`rsyslog-sre-golden-signals.sh`**: Скрипт для настройки Rsyslog, сопоставляющий системные события с четырьмя «Golden Signals» SRE (Трафик, Ошибки, Задержка, Насыщение) и настраивающий пересылку на центральный сервер.