
aarch64 و x64 POC بلغة Python
معرّف CVE: CVE-2026-31431 الاسم المستعار: Copy Fail مستوى الخطورة: مرتفع (درجة CVSS v3: 7.8) نوع الثغرة: رفع الامتيازات المحلي (LPE) المكوّن المتأثر: وحدة algif_aead في نواة Linux (واجهة التشفير AF_ALG) شرط الاستغلال: يحتاج المهاجم فقط إلى صلاحية تنفيذ لمستخدم عادي على النظام المستهدف (حتى داخل حاوية مقيدة)، دون الحاجة إلى أي Capabilities خاصة أو تفاعل من المستخدم.
نطاق التأثير
تحقق مما إذا كانت الخدمة مفعلة
lsmod | grep algif_aead
إذا لم تكن مفعلة فقم بتفعيلها يدويًا
sudo modprobe algif_aead
البيئة: Linux song 6.8.0-110-generic #110~22.04.1-Ubuntu SMP PREEMPT_DYNAMIC Fri Mar 27 12:43:08 UTC x86_64 x86_64 x86_64 GNU/Linux

البيئة: Linux ubuntu-linux-2404 6.8.0-110-generic #110-Ubuntu SMP PREEMPT_DYNAMIC Thu Mar 19 17:16:23 UTC 2026 aarch64 aarch64 aarch64 GNU/Linux
