
A temporary mitigation against copy_fail variant (copyfail2_electric_boogaloo) - Unprivileged Linux LPE via xfrm ESP-in-UDP MSG_SPLICE_PAGES no-COW fast path. Page-cache write into any readable file. Overwrites a nologin line in /etc/passwd with sick::0:0:…:/:/bin/bash and sus into it. Same class as Copy Fail (CVE-2026-31431), different subsystem.
تخفيف مؤقت ضد متغير copy_fail (copyfail2_electric_boogaloo) - LPE على Linux غير مميز عبر مسار xfrm ESP-in-UDP MSG_SPLICE_PAGES السريع no-COW. كتابة في Page-cache إلى أي ملف قابل للقراءة. يستبدل سطر nologin في /etc/passwd بـ sick::0:0:…:/:/bin/bash ويقوم بـ sus إليه. نفس فئة Copy Fail (CVE-2026-31431)، لكن بنظام فرعي مختلف.
كن حذرًا عند حظر الوحدات في /etc/modprobe.d، فقد يؤدي ذلك إلى كسر نظامك. لقد أنشأت خيار --low-risk-fix لمعالجة هذه المشكلة، لأن التخفيف الأصلي يحظر عددًا كبيرًا جدًا من الوحدات.
sudo bash copyfail2_electric_boogaloo_fix.sh --help
[sudo] password for _0xhex:
Usage:
copyfail2_electric_boogaloo_mitigation.sh apply
copyfail2_electric_boogaloo_mitigation.sh --low-risk-fix
copyfail2_electric_boogaloo_mitigation.sh status
copyfail2_electric_boogaloo_mitigation.sh rollback
Modes:
apply Write persistent hardening files + apply live mitigation.
--low-risk-fix Apply only sysctl hardening and skip module block/unload.
status Show whether mitigations are active and whether modules are blocked.
rollback Remove mitigation files and restore saved sysctl values.
sudo bash copyfail2_electric_boogaloo_fix.sh --low-risk-fix