
wg.copyfail.patch
wgnet
CVE-2026-31431 eBPF fix
AI 简介
这是一个针对CVE-2026-31431(Copy.Fail)漏洞的Linux内核级缓解方案,通过eBPF程序拦截或终止恶意AF_ALG套接字创建行为,防止本地提权与容器逃逸。项目提供两个轻量级eBPF程序:基于LSM的socket创建过滤器和强制终止AF_ALG进程的杀伤型防护,支持动态加载/卸载,无需重启内核。适用于无法禁用内置algif_aead模块(如Fedora、RHEL系发行版)且尚未升级到修复内核的生产环境,尤其适合容器平台、云基础设施及高安全要求的Linux服务器场景。
C
GNU General Public License v2.025
Stars
5
Forks
25
Watchers
0
Issues
Star 增长
今日0
近 7 天0
近 30 天0
综合评分42.33
默认分支main