检查 Linux 主机是否存在 CVE-2026-31431 漏洞并应用缓解措施。
check_cve_2026_31431.yml - 用于验证和修补的 Ansible Playbookrevert_cve_2026_31431.yml - 用于撤销缓解措施的 Ansible Playbookrun_check.sh - 用于在本地或远程执行验证的脚本run_revert.sh - 用于在本地或远程撤销更改的脚本./run_check.sh
# 选择 'l' 表示本地
或直接执行:
ansible-playbook -i "localhost," -c local --ask-become-pass check_cve_2026_31431.yml -v
撤销 run_check.sh 应用的缓解措施:
./run_revert.sh
# 选择 'l' 表示本地
或直接执行:
ansible-playbook -i "localhost," -c local --ask-become-pass revert_cve_2026_31431.yml -v
撤销操作会删除 /etc/modprobe.d/disable-algif.conf 并尝试重新加载 algif_aead 模块。
ansible-playbook -i "192.168.1.100," -u ubuntu --ask-become-pass check_cve_2026_31431.yml -v
使用多个主机(创建 hosts.ini):
[servers]
192.168.1.100
192.168.1.101
ansible-playbook -i hosts.ini --ask-become-pass check_cve_2026_31431.yml -v
./run_revert.sh
# 选择 'l' 表示本地
docker run -it --privileged ubuntu:22.04 /bin/bash
# 在容器内:
apt update && apt install -y ansible python3
# 将 playbook 复制到容器或使用 curl/wget
ansible-playbook -i "localhost," -c local check_cve_2026_31431.yml -v
或从主机挂载 playbook:
docker run -it --privileged -v $(pwd)/check_cve_2026_31431.yml:/check.yml ubuntu:22.04
# 在容器内:ansible-playbook -i "localhost," -c local /check.yml -v
GitHub Actions(.github/workflows/check-cve.yml):
name: Check CVE-2026-31431
on:
push:
branches: [ main ]
pull_request:
jobs:
check-vulnerability:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v3
- name: Build test image
run: docker build -t test-image .
- name: Check for CVE-2026-31431 in container
run: |
docker run --rm \
-v ${{ github.workspace }}/check_cve_2026_31431.yml:/check.yml \
test-image \
/bin/bash -c "apt update && apt install -y ansible python3 && \
echo 'no' | ansible-playbook -i 'localhost,' -c local /check.yml -v"
- name: Fail if vulnerable
run: |
# 如果存在漏洞,playbook 必须返回 != 0
# 或解析输出以查找 "VULNERABLE"
GitLab CI(.gitlab-ci.yml):
stages:
- build
- security
build_image:
stage: build
script:
- docker build -t $CI_REGISTRY_IMAGE:$CI_COMMIT_SHA .
check_cve:
stage: security
script:
- docker run --rm -v $(pwd)/check_cve_2026_31431.yml:/check.yml $CI_REGISTRY_IMAGE:$CI_COMMIT_SHA
/bin/bash -c "apt-get update && apt-get install -y ansible python3 &&
ansible-playbook -i 'localhost,' -c local /check.yml -v | grep -q 'SAFE' || exit 1"
rules:
- if: '$CI_PIPELINE_SOURCE == "merge_request_event"'
在构建期间进行验证的 Dockerfile:
FROM ubuntu:22.04
RUN apt-get update && apt-get install -y ansible python3 wget
# 在构建期间复制并执行检查
COPY check_cve_2026_31431.yml /tmp/
RUN echo "no" | ansible-playbook -i "localhost," -c local /tmp/check_cve_2026_31431.yml -v | \
grep -q "SAFE" || (echo "VULNERABLE - Fix before building" && exit 1)
# 镜像的其余部分...
authencesn 算法是否可通过 AF_ALG 访问algif_aead 模块(创建 /etc/modprobe.d/disable-algif.conf)/etc/modprobe.d/disable-algif.confalgif_aead 模块authencesn 算法是否可通过 AF_ALG 访问algif_aead 模块Status: SAFE - System is protected
© 2026 EximiaIT
安全评估工具 – CVE-2026-31431(复制失败)
本项目仅用于授权的安全测试、审计和教育目的。 未经适当授权使用本软件的行为被严格禁止。
EximiaIT 不对因使用本工具造成的误用或损害承担任何责任。