Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-31431 — CVE-2026-31431 | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-31431
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائية
GitHub0xblackash/cve-2026-31431

CVE-2026-31431

CVE-2026-31431

عرض المستودع
22منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔥 CVE-2026-31431 - "Copy Fail !!!"

ChatGPT Image Apr 30, 2026, 11_19_10 AM

تصعيد امتيازات محلي بسيط بشكل مدهش ولكنه قاتل في نواة لينكس

Linux Severity CVSS

📌 نظرة عامة

CVE-2026-31431 (المُلقب بـ "Copy Fail") هو ثغرة تصعيد امتيازات محلية في النظام الفرعي للتشفير بنواة لينكس، وتؤثر تحديدًا على واجهة algif_aead.

يمكن لمستخدم محلي غير مميَّز استغلال هذا الخلل للقيام بـكتابة محكومة من 4 بايتات في ذاكرة التخزين المؤقت للصفحات (page cache) لأي ملف قابل للقراءة على النظام — بما في ذلك الملفات الثنائية setuid — مما يسمح في النهاية بـتنفيذ تعليمات برمجية عشوائية بصلاحيات الجذر (root).


🛠️ السبب الجذري

أُدخلت الثغرة في عام 2017 عبر الالتزام 72548b093ee3 ("crypto: algif_aead - support in-place operations").

افترضت النواة بشكل غير صحيح أن طلبات AEAD يمكن تشغيلها بأمان في نفس المكان (in-place) (req->src == req->dst). ومع ذلك، عند استخدام مقابس AF_ALG مع splice() من ملفات عادية، غالبًا ما توجد مخازن المصدر والوجهة في تعيينات ذاكرة مختلفة.

أدى هذا التباين إلى خطأ منطقي سمح بتلف ذاكرة محكوم في ذاكرة التخزين المؤقت للصفحات.


🔥 الأثر

  • متجه الهجوم: محلي
  • التعقيد: منخفض (توجد أدوات استغلال عامة)
  • الامتيازات المطلوبة: لا شيء (مستخدم غير مميَّز)
  • الأثر: اختراق كامل للنظام (وصول الجذر)

الاستغلال بسيط للغاية. يمكن لبرهان مفهوم (PoC) بلغة بايثون من ~10 أسطر الحصول على صلاحيات الجذر بشكل موثوق على الأنظمة غير المحدَّثة.

CVE-2026-31431

📊 الخطورة

المقياسالقيمة
درجة CVSS v37.8 (عالية)
تقييم Red Hatمهم (Important)

✅ الأنظمة المتأثرة

  • معظم توزيعات لينكس التي تعمل بنواة من 2017 إلى أوائل 2026
  • Ubuntu، Debian، RHEL، CentOS، Fedora، Amazon Linux، SUSE، Arch، إلخ.
  • أي نواة قبل التزام الإصلاح a664bf3 (أو النقل الخلفي المكافئ (backports))

🛡️ التخفيف والإصلاح

الإجراء الموصى به: حدِّث نواتك فورًا.

يعيد الإصلاح الرسمي التراجع عن تحسين العمل الموضعي (in-place) الإشكالي في crypto/algif_aead.c.

أوامر سريعة:

root@kitploit:~
# Ubuntu / Debian
sudo apt update && sudo apt upgrade -y

# RHEL / Fedora / Rocky / Alma
sudo dnf update kernel -y

# Check kernel version
uname -r

حل مؤقت (إذا لم يكن التصحيح الفوري ممكنًا):

  • عطّل مساحات أسماء المستخدمين غير المميَّزة (unprivileged user namespaces)
  • قيّد استخدام مقابس AF_ALG عبر seccomp أو AppArmor/SELinux

📜 الاستغلال

تتوفر بالفعل أدوات استغلال عامة، بما في ذلك برهان مفهوم صغير جدًا وموثوق بلغة بايثون.

⚠️ تحذير: الأنظمة التي تُترك دون تصحيح بعد الإفصاح تكون عرضة للخطر بشدة.


🔗 المراجع

  • تصحيح نواة لينكس
  • تفاصيل CVE
  • الاكتشاف والتحليل الأصلي

ابقَ آمنًا. حدِّث مبكرًا. حدِّث باستمرار.


صُنع بـ ❤️ لمجتمع لينكس

تنزيل الأداة
تقييم Ubuntuعالٍ (High)
نوع الهجومتصعيد امتيازات محلي