
استغلال لـ CVE-2026-31431، وهي بدائية كتابة في ذاكرة التخزين المؤقت للصفحات في نواة لينكس تتيح تصعيد الامتيازات محليًا والهروب من الحاويات عبر AF_ALG و splice().
Copy Fail – بدائية كتابة بحجم 4 بايت في ذاكرة التخزين المؤقت للصفحات (page-cache) داخل نواة لينكس، عبر قالب authencesn الخاص بـ AEAD، قابلة للاستغلال عبر AF_ALG + splice().
CVE-2026-31431 هو خطأ منطقي حتمي وخالٍ من حالات السباق (race-free) في نواة لينكس. يمكن لمستخدم محلي غير مميز الكتابة فوق 4 بايت في ذاكرة التخزين المؤقت للصفحات لأي ملف قابل للقراءة. لا يتم أبدًا تعديل الملف الموجود على القرص؛ فقط النسخة الموجودة في الذاكرة هي التي تُعدَّل. نظرًا لأن ذاكرة التخزين المؤقت للصفحات مشتركة على مستوى النظام بأكمله (بما في ذلك عبر الحاويات)، يمكن استخدام هذه البدائية من أجل:
تم اكتشاف الثغرة بواسطة فريق أبحاث Xint Code وتم الإفصاح عنها في أبريل 2026. للحصول على التحليل الفني الكامل، راجع: Copy Fail: 732 Bytes to Root on Every Major Linux Distribution.