CopyFail Guard защищает от уязвимости CVE-2026-31431
🛡 CopyFail Guard — временная защита от CVE-2026-31431
Вышел инструмент для быстрой митигации CVE-2026-31431 (Copy Fail) — локального повышения привилегий в ядре Linux через компонент algifaead. CopyFail Guard проверяет наличие уязвимого модуля AFALG AEAD, отключает его через modprobe.d и патчит seccomp-профили Docker/Podman/Kubernetes для блокировки создания AFALG-сокетов в контейнерах.
Инструмент решает классическую проблему: патч ядра может идти неделями через процедуры, а эксплойт уже работает. Guard даёт промежуточную защиту — отключает уязвимый функционал на уровне модулей и изолирует контейнеры от AFALG API. Для CI/CD и sandbox-окружений это критично — там локальный RCE превращается в полный контроль над build-агентами.
По данным vulners_rss, Copy Fail затрагивает algifaead frontend — компонент для криптографических операций в userspace. В российских дата-центрах этот модуль часто включён по умолчанию, даже если не используется.
Хороший пример правильной реакции на kernel CVE — не ждать патча, а сразу убрать attack surface. Проверьте lsmod | grep algif — если видите algif_aead, у вас есть окно уязвимости.
#CVE202631431 #LinuxKernel #PrivEsc #CopyFail