
Обнаруживает и устраняет CVE-2026-31431 — уязвимость локального повышения привилегий в ядре Linux, с возможностью выполнения PoC для изолированного тестирования.
Простой и безопасный сканер уязвимостей и инструмент для смягчения последствий для CVE-2026-31431 (также известной как "Copy Fail") — локальной уязвимости повышения привилегий в криптографическом интерфейсе AF_ALG ядра Linux.
algif_aead (примерно с 2017 года)AF_ALG + splice() для повреждения page cache setuid-бинарников (например, /usr/bin/su)# Клонируйте или скачайте скрипт
git clone https://github.com/yourusername/cve-2026-31431-checker.git
cd cve-2026-31431-checker
# Сделайте исполняемым
chmod +x cve-2026-31431-checker.py
sudo ./cve-2026-31431-checker.py
algif_aead# Быстрое смягчение (в большинстве случаев перезагрузка не требуется)
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
sudo rmmod algif_aead 2>/dev/null || true
Для систем, где модуль встроен в ядро, добавьте в командную строку ядра:
initcall_blacklist=algif_aead_init
Обновите ядро до версии, содержащей официальный патч от вашего дистрибутива.
Этот инструмент предоставляется только в оборонительных и образовательных целях. Автор не несёт ответственности за любой ущерб, причинённый неправильным использованием PoC.
w01f