
إثبات المفهوم والتحليل الفني لثغرة CVE-2026-31431 (Copy Fail)، وهي ثغرة تصعيد صلاحيات في نواة لينكس تؤثر على سلامة ذاكرة التخزين المؤقت للصفحات.
يقدم هذا المستودع نظرة تقنية شاملة وعرضًا توضيحيًا لثغرة CVE-2026-31431، المعروفة باسم Copy Fail، وهي ثغرة في نواة لينكس تتيح تصعيد الامتيازات محليًا.
تؤثر الثغرة على مجموعة واسعة من توزيعات لينكس وتسمح لمستخدم غير مميز بالحصول على صلاحيات الجذر (root) من خلال استغلال التناقضات في معالجة ذاكرة التخزين المؤقت للصفحات (page cache) داخل النواة.
هذا المشروع مخصص حصريًا للأغراض التالية:
الاستخدام غير المصرح به لهذه المعلومات على أنظمة دون إذن مناسب محظور تمامًا.
تنشأ الثغرة في النظام الفرعي للتشفير في نواة لينكس، وتحديدًا في معالجة خوارزمية authencesn.
تسمح لمستخدم محلي بتعديل ذاكرة التخزين المؤقت للصفحات (page cache) للملفات التي تكون للقراءة فقط، دون تغيير البيانات المقابلة على القرص.
ونتيجة لذلك، قد يظهر الملف دون تغيير عند فحصه، بينما يتم تنفيذ محتوى معدل في الذاكرة.
تتضمن عملية الاستغلال ما يلي:
AF_ALG و splice()يستخدم لينكس ذاكرة تخزين مؤقت للصفحات لتخزين بيانات الملفات في الذاكرة لتحسين الأداء.
في هذه الثغرة:
يتيح هذا التناقض استغلالًا خفيًا ويتجاوز فحوصات سلامة الملفات التقليدية.
قد يؤدي الاستغلال الناجح إلى:
يتضمن هذا المستودع فيديو توضيحيًا يشرح:
| الثغرة | النوع | الخصائص |
|---|---|---|
| Dirty COW | حالة سباق (Race condition) | استغلال يعتمد على التوقيت |
| Dirty Pipe | استغلال مخزن الأنابيب المؤقت | الكتابة فوق ذاكرة النواة |
| Copy Fail | خلل منطقي | حتمي وموثوق |
تم إصدار هذا المشروع بموجب رخصة MIT.