
CVE-2026-31431 - فشل النسخ - استغلال PoC
تسمح هذه الثغرة لمهاجم محلي غير مميز بالحصول على صلاحيات الجذر على نظام لينكس معرض للخطر.
تم توفير هذا الكود لأغراض تعليمية وأبحاث أمنية فقط.
إنه يوضح ثغرة افتراضية (CVE-2026-31431) في واجهة مقبس AF_ALG الخاصة بنواة لينكس.
لا تقم بتشغيل هذا الكود على أي نظام لا تملكه، أو ليس لديك إذن كتابي صريح لاختباره.
قد يؤدي إساءة استخدام هذا الكود إلى انتهاك القوانين واللوائح.
CVE-2026-31431 (أُعلن عنها في عام 2026) هي خلل النسخ عند الكتابة / الالتباس في الطول في تنفيذ خوارزمية authencesn(hmac(sha256),cbc(aes)) AEAD.
من خلال صياغة رسائل تحكم sendmsg() محددة بمخازن مؤقتة ذات طول صفري، يمكن للمهاجم تشغيل عملية splice() في النواة لاستبدال صفحات ذاكرة متجاورة – مما يؤدي إلى إتلاف ملفات تعسفية.
يستهدف هذا الـ PoC ملف /usr/bin/su لتعديل حمولته الثنائية في أجزاء من 4 بايت، ثم ينفذه لتوضيح تصعيد الصلاحيات.
AF_ALG وSOL_ALGsplice() + sendmsg() لنقل البيانات بدون نسخ