
استغلال تصعيد الامتيازات المحلية في نواة لينكس (CVE-2026-31431) باستخدام AF_ALG + splice للكتابة فوق ذاكرة التخزين المؤقت للصفحات للملف الثنائي setuid للحصول على صلاحيات الجذر. لا توجد حالات سباق، يعمل على جميع التوزيعات منذ عام 2017.
تطبيق بايثون لـ copy.fail. يكتب فوق page cache لملف ثنائي setuid-root عبر AF_ALG + splice للحصول على صلاحيات الجذر. لا سباق، لا إزاحات؛ يعمل على أي توزيعة لينكس منذ 2017.
os.splice بشكل أصلي؛ الإصدارات الأقدم تستخدم ctypes كبديل)authencesn(hmac(sha256),cbc(aes))؛ إذا كانت مفقودة: modprobe authencesn hmac cbcx86_64 i386/i686 armv6l/armv7l aarch64
python3 copyfail.py # run exploit
python3 copyfail.py --check # pre-flight diagnostics
python3 copyfail.py --scan # find setuid-root binaries on this system