
استغلال بلغة C لثغرة CVE-2026-31431، وهي ثغرة تلف في ذاكرة التخزين المؤقت للصفحات في نواة لينكس ضمن مسار AF_ALG AEAD، باستخدام splice() للتأثير على محتويات الملفات المخزنة مؤقتًا.
اكتشاف وإفصاح أصلي عن CVE-2026-31431: Theori / Xint. كتابة عامة: https://copy.fail/.
يستهدف هذا البرنامج مسار AEAD الخاص بـ AF_ALG في نواة لينكس ويحاول تحفيز سلوك تلف ذاكرة التخزين المؤقت للصفحات "Copy Fail" الموثق في النشرات العامة.
يفتح الكود ملفًا محددًا، ويعالج بشكل متكرر نوافذ بحجم 4 بايت من حمولة مدمجة، ويستخدم أدوات التشفير في النواة بالإضافة إلى splice() للتأثير على محتويات الملف المخزنة مؤقتًا في الذاكرة.
بعد انتهاء الحلقة، ينفذ البرنامج الثنائي المستهدف، معتمدًا على الحالة التي تُركت عليها ذاكرة التخزين المؤقت للصفحات.
gcc -static -o Copy-fail-CVE-2026-31431-Exploit-in-C Copy-fail-CVE-2026-31431.c -D_GNU_SOURCE
./Copy-fail-CVE-2026-31431-Exploit-in-C