Sploitus

Exploit for Mitigaciones

kitploit Β· 2026-08-27

Exploit Code

MARKDOWN15 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NET0BSD-MITIGACIONES
# БмягчСниС CVE-2026-31431 (Β«Copy FailΒ»)

ΠšΠΎΠ»Π»Π΅ΠΊΡ†ΠΈΡ скриптов ΠΈ ΠΏΠ»Π΅ΠΉΠ±ΡƒΠΊΠΎΠ² Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ для обнаруТСния ΠΈ смягчСния уязвимости CVE-2026-31431 (локальноС ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ Ρ‡Π΅Ρ€Π΅Π· ΠΏΠΎΠ²Ρ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅ _page cache_ Π² setuid-Π±ΠΈΠ½Π°Ρ€Π½ΠΈΠΊΠ°Ρ…) Π² систСмах Linux.

## Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠΈΠΌΠΎΠ΅ рСпозитория

  * **`cve-2026-31431-mitigator.sh`** : Π˜Π½Ρ‚Π΅Ρ€Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹ΠΉ скрипт Π½Π° чистом Bash для Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΈ примСнСния «горячих» ΠΌΠ΅Ρ€ смягчСния (Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ° ΠΌΠΎΠ΄ΡƒΠ»Π΅ΠΉ `algif_aead` ΠΈ `authencesn` Ρ‡Π΅Ρ€Π΅Π· modprobe). Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½ с автоматичСским ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ΠΌ для сСмСйств Red Hat, SUSE ΠΈ Debian.
  * **`mitigar_cve.yml`** : ΠŸΠ»Π΅ΠΉΠ±ΡƒΠΊ Ansible для Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ развёртывания строгого смягчСния (стандарт CIS) Π½Π° ΠΏΠ°Ρ€ΠΊΠ°Ρ… сСрвСров. ИдСально ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΠΈΡ‚ для критичСски Π²Π°ΠΆΠ½ΠΎΠΉ инфраструктуры (RHEL, CentOS, Oracle Linux, Fedora, AlmaLinux, Rocky Linux).



## ИспользованиС

### Bash-скрипт (Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ Π°ΡƒΠ΄ΠΈΡ‚/смягчСниС)