用于检测和缓解 Linux 系统中 CVE-2026-31431 漏洞(通过 setuid 二进制文件中的 page cache 损坏实现本地权限提升)的脚本和自动化 playbook 集合。
cve-2026-31431-mitigator.sh:纯 Bash 交互式脚本,用于审计并通过 modprobe 应用热缓解措施(阻止 algif_aead 和 authencesn 模块)。内置针对 Red Hat、SUSE 和 Debian 系列的自动检测功能。mitigar_cve.yml:Ansible playbook,用于在服务器集群中自动化部署严格缓解措施(CIS 标准)。非常适合关键任务基础设施(RHEL、CentOS、Oracle Linux、Fedora、AlmaLinux、Rocky Linux)。以超级用户权限运行:
chmod +x cve-2026-31431-mitigator.sh
sudo ./cve-2026-31431-mitigator.sh
* **`rsyslog-sre-golden-signals.sh`**:用于配置 Rsyslog 的脚本,将系统事件映射到 SRE 的四个“黄金信号”(流量、错误、延迟、饱和度),并设置转发到中央服务器。