
ملاحظات بحثية وإثبات مفهوم لثغرة CVE-2026-31431 في نواة لينكس، توثّق خلل تلف ذاكرة التخزين المؤقت للصفحات في دالة splice() الخاصة بـ AF_ALG مع القطع الأثرية للمصدر ومخطط توضيحي.
يحتوي هذا المستودع على مخطط تقني منقّح وملاحظات داعمة لثغرة نواة لينكس المعروفة باسم Copy Fail والمتتبعة برقم CVE-2026-31431.
الغرض من هذه المواد هو:
AF_ALG وalgif_aead وsplice() والصفحات المدعومة بالملفات وتلف ذاكرة التخزين المؤقت للصفحات؛هذا المستودع ليس دليلاً للاستغلال.
من الناحية العملية، يوسّع هذا المستودع ويوثّق إثبات المفهوم العام المصغّر المنشور copy.fail في صيغة غير مصغّرة وأكثر قابلية للفحص، بما في ذلك نسخة موجّهة نحو ثنائيات C++. المواد المضمنة مخصصة لأنظمة 64-بت فقط.
على مستوى عالٍ، ترتبط المشكلة بـالمعالجة الخاطئة في المكان في مسار algif_aead.
السلسلة المفاهيمية المهمة هي:
AF_ALG؛algif_aead؛splice()؛النقطة التحليلية الأساسية هي التباين بين:

copyfail.cpp — أثر مصدري بحثي بلغة C++copyfail.py — أثر مصدري بحثي بلغة Pythoncopyfail — أثر ثنائي C++ مُجمَّعيتضمن المستودع أيضاً أثراً ثنائياً C++ مُجمَّعاً مبنيّاً من ملف المصدر C++. مثال على أمر البناء:
g++ -Os -s copyfail.cpp -lz -o copyfail
هذا المستودع مقدم لأغراض البحث الدفاعي والتوثيق والتحليل التعليمي فقط.
لا تستخدمه لاستهداف أنظمة حقيقية، أو تعديل ملفات تنفيذية مميزة، أو الحصول على وصول غير مصرح به.