
نسخ فاشل (CVE-2026-31431) هو خطأ منطقي في قالب التشفير authencesn في نواة لينكس. يسمح لمستخدم محلي غير مميز بتحفيز كتابة حتمية ومضبوطة بحجم 4 بايت في ذاكرة التخزين المؤقت للصفحات لأي ملف قابل للقراءة على النظام.
إثبات مفهوم (PoC) متقدم ومطابق للبايت لتصعيد الامتيازات المحلية (LPE) لثغرة CVE-2026-31431، والتي تستغل خللاً منطقياً في نظام التشفير الفرعي لنواة لينكس (algif_aead).
يحتوي هذا المستودع على تنفيذ عالي التحسين بلغة C يقوم بشكل موثوق بالكتابة فوق ذاكرة Page Cache للقراءة فقط من خلال التلاعب بواجهة مقبس AF_ALG واستدعاء النظام splice().
تسمح الثغرة، المسماة "Copy Fail"، لمهاجم محلي غير مميز بإجبار النواة على كتابة مخرجات العمليات التشفيرية مباشرةً إلى الصفحات المعيّنة في الذاكرة لأي ملف على النظام. من خلال استهداف /usr/bin/su، يحقق هذا الإثبات حقن ذاكرة بدون نسخ (zero-copy)، مما يمنح جذر فوري دون تعديل الملف الثنائي الفعلي على القرص.
تم إجراء اختبارات مكثفة عبر توزيعات لينكس الحديثة المختلفة لتحديد نافذة قابلية الاستغلال وملاحظة سلوك التصحيحات.
على النوى المصححة (مثل 6.19.14+ و 7.0.0+)، يتم تنفيذ الاستغلال دون تعطل أو إلقاء EINVAL (فشل صامت). تقوم النواة بتحليل ترويسات rtattr الخام الخاصة بـ netlink بنجاح ولكنها تفرض بشكل صحيح صلاحيات صفحات VM_MAYWRITE أثناء مرحلة الكتابة الخلفية لـ splice(). تقوم بتخصيص مخزن آمن بصمت بدلاً من الكتابة فوق ذاكرة Page Cache للقراءة فقط لـ /usr/bin/su.
gcc copy_fail_exp.c -o copy_fail_exp
chmod +x copy_fail_exp
./copy_fail_exp
[*] CVE-2026-31431 Research - Ultimate C Implementation
[+] Page Cache completely overwritten.
[+] Detonating modified binary...
# whoami
root
تم إصدار هذا الكود strictly لأغراض تعليمية وبحثية دفاعية ونمذجة التهديدات. لا تقم بتنفيذه على أنظمة الإنتاج أو أي بيئة لا تملك فيها إذناً صريحاً.
| نظام التشغيل | إصدار النواة | قابل للاستغلال؟ | الملاحظة / السبب الجذري |
|---|
| Kali Linux 2026.1 | 6.18.12+kali-amd64 | ✅ نعم | استغلال مثالي. تم الحصول على جذر. |
| Linux Mint 22.3 | 6.14.0-37-generic | ✅ نعم | استغلال مثالي. تم الحصول على جذر. |
| Ubuntu 22.04.5 LTS | 6.8.0-111-generic | ✅ نعم | استغلال مثالي. تم الحصول على جذر. |
| Ubuntu 24.04.4 LTS | 6.8.0-111-generic | ❌ لا | Protocol not available. النظام يقيد/يعطل عمليات AF_ALG المطلوبة عبر netlink افتراضياً. |
| Kali Linux 2026.1 | 6.19.14+kali-amd64 | ❌ لا | تم التصحيح (فشل صامت). su يطلب كلمة المرور بشكل طبيعي. |
| Ubuntu 26.04 LTS | 7.0.0-15-generic | ❌ لا | تم التصحيح (فشل صامت). su يطلب كلمة المرور بشكل طبيعي. |