
إثبات مفهوم لاستغلال CVE-2026-31431، وهي ثغرة في تلف ذاكرة التخزين المؤقت للصفحات في نواة لينكس تتيح تصعيد الامتيازات محليًا عبر algif_aead. يتضمن exploit.py وإرشادات التخفيف.
إثبات مفهوم احترافي لثغرة CVE-2026-31431، وهي خلل حرج في معالجة ذاكرة التخزين المؤقت للصفحات في نواة لينكس عبر algif_aead / authencesn.
تتضمن ثغرة CVE-2026-31431، المعروفة باسم "فشل النسخ"، خللاً في الكتابة المؤقتة لذاكرة التخزين المؤقت للصفحات تم الكشف عنه في 29 أبريل 2026. تسمح هذه الثغرة لمستخدم محلي غير مميز بإفساد عرض ذاكرة التخزين المؤقت للصفحات لملفات حساسة في النظام مثل /etc/passwd أو /usr/bin/su دون تعديل الملف الموجود على القرص، مما يتيح تصعيد الامتيازات المحلية (LPE). [1]
يقوم مكوّن algif_aead بتنفيذ عمليات AEAD (التشفير المصادق عليه مع البيانات المرتبطة) في مكانها. عندما يتم تغذية البيانات المصدر عبر splice() من ملف عادي، تشير قائمة التشتت الوجهة إلى صفحات ذاكرة التخزين المؤقت للملف. يقوم خوارزم authencesn(hmac(sha256), cbc(aes)) بكتابة مؤقتة بحجم 4 بايت لحقل seqno_lo الخاص بـ AAD في الوجهة، مما يؤدي إلى إفساد نسخة ذاكرة التخزين المؤقت للصفحات مباشرة. [1]
| التوزيعة | الحالة |
|---|---|
| Ubuntu 24.04 LTS | مؤكدة كمتأثرة |
ملاحظة: أي نواة تحمل الالتزام
72548b093ee3(يعود تاريخه إلى 2017) دون التراجع المنبعي قد تكون متأثرة.
| الملف | الوصف |
|---|---|
exploit.py | تنفيذ مدمج لبدائية LPE تستهدف ثنائيات النظام. |
للحصول على قشرة جذر باستخدام سكربت الاستغلال المقدم:
python3 exploit.py
يقوم السكربت بأتمتة إفساد ذاكرة التخزين المؤقت للصفحات لـ /usr/bin/su أو /etc/passwd لتصعيد الامتيازات. يُنصح المستخدمون بمراجعة الكود بدقة قبل التنفيذ، حيث يتفاعل مع مكونات حساسة في النظام.
تستفيد البدائية الأساسية من التسلسل التالي:
sendmsg مع AAD بحجم 8 بايت وتحكمات AEAD محددة.splice() لوصف الملف الهدف في مقبس العملية.recv()، الذي ينفذ الكتابة المؤقتة قبل إرجاع خطأ.حتى يتم نشر نواة مصححة، يجب تعطيل وحدة algif_aead:
sudo tee /etc/modprobe.d/disable-algif-aead.conf <<<'install algif_aead /bin/false'
sudo rmmod algif_aead 2>/dev/null
تحذير: هذه الأداة مخصصة لأغراض تعليمية وتقييم أمني مصرح به فقط. الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني وغير أخلاقي. لا يتحمل المؤلفون أي مسؤولية عن سوء الاستخدام.
[1] مدونة Xint: فشل النسخ - إفصاح توزيعات لينكس
© 2026 BEN
| مؤكدة كمتأثرة |
| RHEL 14.3 | مؤكدة كمتأثرة |
| SUSE 16 | مؤكدة كمتأثرة |