
Kernel LPE PoC и набор средств для смягчения последствий — ROSN-LR5-Full (CVE-2026-31431)
Наступательный и оборонительный инструмент для уязвимости CVE-2026-31431 в системах Linux.
Сочетает в себе proof-of-concept локального повышения привилегий (LPE) с утилитами для проверки и временного смягчения вектора атаки на основе AF_ALG.
⚖️ ТОЛЬКО ЭТИЧЕСКОЕ ИСПОЛЬЗОВАНИЕ: Данное программное обеспечение распространяется исключительно в образовательных целях и для аудита безопасности. Запускать его следует только на собственных системах или на тех, на которые у вас есть явное разрешение. Автор не несёт ответственности за неправомерное использование.
os.splice() и распаковка zlib поверх /usr/bin/su.algif_aead./etc/modprobe.d/disable-algif.conf.install algif_aead /bin/false.rmmod.sudo или wheel./usr/bin/su.sudo).Клонируйте репозиторий и перейдите в каталог:
git clone https://github.com/ROSNLR5/MitigationToolkit-ROSN-LR5-Full.git
cd MitigationToolkit-ROSN-LR5-Full
chmod +x rosnlr5_full.py
Запустите скрипт с помощью Python 3:
python3 rosnlr5_full.py
Главное меню предлагает четыре варианта:
Внутри варианта 3 вы найдёте:
algif_aead и существует ли файл блокировки./etc/modprobe.d/disable-algif.conf и выгружает модуль. Требуется sudo.sudo.Временное смягчение не заменяет патч ядра. Оно лишь блокирует загрузку уязвимого модуля до обновления системы.
После применения смягчения рекомендуется обновить ядро официальными патчами вашего дистрибутива.
Этот проект распространяется без явной лицензии. Код предоставляется «как есть», без каких-либо гарантий. Использование осуществляется на ваш собственный риск, и вы обязаны соблюдать местные законы.
ROSN LR5 – понимая и сдерживая CVE 2026 31431