infiniroot/ansible-mitigate-copyfail-dirtyfrag
GitHub: infiniroot/ansible-mitigate-copyfail-dirtyfrag
通过 Ansible Playbook 批量缓解 Linux 内核中 CopyFail 和 DirtyFrag 漏洞的轻量级应急响应工具。
Stars: 4 | Forks: 0
# 用于缓解 CopyFail 和 DirtyFrag 漏洞的 Ansible playbook
使用一个简单但有效的 Ansible playbook 来缓解 Linux 内核中的 CopyFail (CVE-2026-31431) 和 DirtyFrag (CVE-2026-43284) 漏洞。
使用此 Ansible Playbook 对您的服务器或组运行。`target` 额外变量选项是您希望用于 Ansible 清单中的主机或组条目的名称。
示例:
```
ansible@ansible:~$ ansible-playbook mitigate-copyfail-dirtyfrag.yaml --extra-vars "target=all_linux"
```
更多信息请参阅我们的博客文章:https://www.infiniroot.com/blog/1536/copyfail-cve-2026-31431-mitigation-using-ansible-deployment 。
欢迎贡献和改进,但请仅限于这两个漏洞。此 playbook 是一个用于分享的快速修复方案,目前并没有计划将其打造成一个“涵盖所有漏洞”的 playbook。
标签:Ansible, Burp Suite 替代, CopyFail, CVE-2026-31431, CVE-2026-43284, DirtyFrag, GitHub Advanced Security, Infiniroot, Linux内核, Playbook, Web报告查看器, 安全加固, 安全脚本, 快速修复, 漏洞修复, 端点安全, 系统提示词, 系统运维, 网络安全培训, 自动化运维, 补丁管理