
استغلال مبني على لغة C لثغرة CVE-2026-31431 في واجهة برمجة التشفير (Crypto API) لنواة لينكس، يستهدف معماريتي aarch64 وamd64 مع توليد شيلكود واستغلال البيانات المساعدة.
ثغرة CVE-2026-31431 في واجهة برمجة تطبيقات التشفير (Crypto API) لنواة لينكس
الموقع الرئيسي <https://copy.fail/>_
استدعاءات النظام <https://arm64.syscall.sh/>_ لمعمارية aarch64
pwntools لتوليد الكود البرمجي <https://docs.pwntools.com>_
كيفية عمل البيانات الإضافية في sendmsg() <https://www.w3tutorials.net/blog/how-does-ancillary-data-in-sendmsg-work/>_