
أداة فحص ثغرات مفاهيمية لـ CVE-2026-31431، وهي ثغرة تصعيد صلاحيات محلية في نواة لينكس عبر كتابة في ذاكرة التخزين المؤقت للصفحات (page-cache) باستخدام AF_ALG. تتحقق من قابلية تأثر النظام دون الحاجة إلى استغلال.
نص برمجي للتحقق المفاهيمي من ثغرة CVE-2026-31431 "Copy Fail" — وهي ثغرة تصعيد صلاحيات محلي في نواة لينكس عبر كتابة في ذاكرة التخزين المؤقت للصفحات من خلال algif_aead.
CVE-2026-31431 هو خطأ منطقي في قالب AEAD authencesn في نواة لينكس. عند دمجه مع AF_ALG و splice()، فإنه يسمح لمستخدم محلي غير مميز بتنفيذ كتابة محكومة بحجم 4 بايت في ذاكرة التخزين المؤقت للصفحات لأي ملف قابل للقراءة. يمكن لنص بايثون بحجم 732 بايت الحصول على صلاحيات الجذر على جميع توزيعات لينكس الرئيسية التي صدرت منذ 2017.
https://www.hunt-benito.com/blog/copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe/
هذا السكريبت يفحص حالة الثغرة فقط. وهو لا يستغل الثغرة.
python3 cve_2026_31431_check.py
للحصول على PoC الحقيقي، راجع: https://github.com/theori-io/copy-fail-CVE-2026-31431
os.splice)AF_ALGتُقدَّم هذه الأداة لأغراض البحث الأمني التعليمي والمصرَّح به فقط. لا يجوز لك تشغيلها إلا على الأنظمة التي تملكها أو التي لديك إذن كتابي صريح لاختبارها. الاستخدام غير المصرَّح به غير قانوني وغير أخلاقي. لا تتحمل Hunt-Benito Limited أي مسؤولية عن سوء الاستخدام.