
نص Bash لتخفيف وتصحيح CVE-2026-31431 (Copy Fail)، وهو ثغرة رفع صلاحيات محلية (LPE) في نواة لينكس، عبر حظر وحدات AF_ALG، ومسح ذاكرة التخزين المؤقت للصفحات، وتحديث النواة.
يحتوي هذا المستودع على سكربت bash متخصص مصمم لتخفيف وتصحيح CVE-2026-31431، المعروف أيضًا باسم "Copy Fail". هذه الثغرة هي تصعيد صلاحيات محلي حرج (LPE) في نواة لينكس تسمح للمستخدمين غير المصرح لهم بالحصول على صلاحيات الجذر عن طريق تسميم ذاكرة التخزين المؤقت للصفحات (Page Cache) عبر استدعاءات النظام AF_ALG (Crypto API) وsplice().
تستغل CVE-2026-31431 خللًا منطقيًا في قوالب التشفير بالنواة. من خلال ربط استدعاءات نظام محددة، يمكن للمهاجم الكتابة فوق ذاكرة التخزين المؤقت للصفحات لملفات SUID الثنائية (مثل /usr/bin/su) في الذاكرة دون تغيير الملف الفعلي على القرص. يؤدي هذا إلى تصعيد صلاحيات "بدون ملفات" يصعب اكتشافه باستخدام أدوات مراقبة سلامة الملفات التقليدية.
أنوية لينكس (من v4.10 حتى v6.18.x)
التوزيعات الرئيسية بما في ذلك Kali Linux وDebian وUbuntu وRHEL.
يوفر سكربت patch_copy_fail.sh آلية دفاع من ثلاث طبقات:
حل مؤقت فوري: إدراج وحدات af_alg وalgif_aead في القائمة السوداء لتعطيل ناقل الاتصال الأساسي للاستغلال.
تنظيف الذاكرة: مسح ذاكرة التخزين المؤقت للصفحات (drop_caches) لإزالة أي حمولات خبيثة موجودة في الذاكرة العشوائية (RAM).
معالجة دائمة: أتمتة التحديث إلى أحدث إصدار نواة مصحح للأنظمة القائمة على Debian/Kali.
[!CAUTION] قم دائمًا بمراجعة السكربتات قبل تشغيلها بصلاحيات الجذر.
استنساخ المستودع:
git clone https://github.com/xsanflip/CVE-2026-31431-Patch.git
cd CVE-2026-31431-Patch
جعل السكربت قابلًا للتنفيذ:
chmod +x patch_copy_fail.sh
تشغيل السكربت باستخدام sudo:
sudo ./patch_copy_fail.sh
إعادة التشغيل: يلزم إعادة تشغيل النظام لتهيئة النواة الجديدة المصححة.
ينفذ السكربت الإجراءات التالية:
إنشاء /etc/modprobe.d/blacklist-copyfail.conf.
تنفيذ sync وecho 3 > /proc/sys/vm/drop_caches.
تشغيل apt update && apt install لصورة لينكس العامة (linux-image).
يُقدَّم هذا السكربت "كما هو" لأغراض تعليمية وإدارة الأنظمة. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا السكربت. اختبر دائمًا في بيئة تجريبية قبل النشر في بيئة الإنتاج.
المؤلف: XsanLahci
التاريخ: أبريل 2026