Site Overlay

CVE-2026-31431 (Copy Fail) – Ubuntu Güvenlik Açığı Kapatma Rehberi

CVE-2026-31431 (Copy Fail) Ubuntu Mitigasyon Rehberi

🔐 CVE-2026-31431 (Copy Fail) – Ubuntu Güvenlik Açığı Kapatma Rehberi

Linux kernel’de bulunan CVE-2026-31431 (Copy Fail) zafiyeti, Local Privilege Escalation saldırılarına olanak tanıyabilir. Bu açık özellikle algif_aead (AF_ALG AEAD) arayüzü üzerinden tetiklenebilir.

Bu rehberde, Ubuntu 22.04 ve 24.04 sistemlerde bu açığı kalıcı olarak nasıl kapatabileceğinizi adım adım öğreneceksiniz.

🎯 Amaç

  • algif_aead modülünü devre dışı bırakmak
  • Privilege escalation zincirini kırmak
  • Qualys QID 387198 bulgusunu kapatmak
  • Kernel patch gelene kadar güvenli mitigasyon sağlamak

📌 1. Sistem Durumunu Kontrol Et

İlk olarak sisteminizin bu zafiyete uygun olup olmadığını kontrol edin:

uname -r
echo "----"
grep -E '^CONFIG_CRYPTO_USER_API_AEAD=' /boot/config-$(uname -r) || echo "CONFIG satırı yok"
echo "----"
lsmod | grep algif_aead || echo "algif_aead lsmod'da görünmüyor"
            

Beklenen sonuç: CONFIG_CRYPTO_USER_API_AEAD=m

📌 2. Mitigasyon Dosyasını Oluştur

algif_aead modülünün yüklenmesini engellemek için aşağıdaki dosyayı oluşturun:

nano /etc/modprobe.d/disable-algif-aead.conf
            

Dosya içine şu satırları ekleyin:

install algif_aead /bin/false
blacklist algif_aead
            

Kaydetmek için: CTRL + O → Enter → CTRL + X

📌 3. Modül Engellemesini Doğrula

Mitigasyonun aktif olduğunu doğrulamak için:

modprobe -v algif_aead; echo "exit_code=$?"
            

Beklenen çıktı:

install /bin/false
exit_code=1
            

📌 4. AF_ALG Exploit Testi

Bu test ile sistemin gerçekten güvenli olup olmadığını kontrol edebilirsiniz:

python3 -c "import socket,sys;
try:
 s=socket.socket(socket.AF_ALG, socket.SOCK_SEQPACKET, 0);
 s.bind(('aead','authencesn(hmac(sha256),cbc(aes))'));
 print('VULNERABLE');
 sys.exit(1)
except OSError as e:
 print('MITIGATED:', e);
 sys.exit(0)"
            

Beklenen çıktı: MITIGATED

📌 5. initramfs Güncelle (Önerilir)

update-initramfs -u
            

Bu adım mitigasyonun boot sırasında da uygulanmasını sağlar.

✅ Kısa Özet

Adım Açıklama Komut
1 Durum kontrolü uname -r
2 Mitigasyon dosyası oluştur nano /etc/modprobe.d/disable-algif-aead.conf
3 Modül engelleme testi modprobe -v algif_aead
4 Exploit testi python3 test
5 initramfs güncelle update-initramfs -u

📝 Sonuç

Bu adımlar uygulandığında CVE-2026-31431 (Copy Fail) zafiyeti etkili şekilde kapatılır. Sisteminizde algif_aead modülü artık yüklenemez ve exploit zinciri kırılmış olur.

Kernel güncellemesi yayımlandığında sisteminizi güncelleyerek bu geçici mitigasyonu kaldırabilirsiniz.

arif akyuz
Arif Akyüz

image
Başka cihazda görüntüle
Arif Akyüz Sistem Network Yöneticisi ve Siber Güvenlik Uzmanı
Arif Akyüz Sistem Network Yöneticisi ve Siber Güvenlik Uzmanı

Arif Akyüz
Bilgi Teknolojileri
Sistem Network Yöneticisi
ve Siber Güvenlik Uzmanı
[email protected]

Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors

Author: Arif Akyüz

Arif Akyüz - Siber Güvenlik Uzmanı ve Dijital Dönüşüm Lideri 15 yılı aşkın süredir bilişim sektöründe, özellikle siber güvenlik ve dijital dönüşüm alanlarında hizmet veren bir uzmanım. Hem stratejik hem de teknik düzeyde çözümler sunarak organizasyonların güvenlik altyapılarını güçlendiriyor ve dijitalleşme süreçlerini yönetiyorum.