Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/0xer0/cve-2026-31431-copy-fail-add-arm64
Privilege EscalationExploit-FrameworksSchwachstellenanalyseExploitationBinary-Exploitation
GitHub0xer0/cve-2026-31431-copy-fail-add-arm64

CVE-2026-31431-Copy-Fail-add-arm64

Python-Exploit für CVE-2026-31431, eine lokale Privilegieneskalation im Linux-Kernel über AF_ALG und splice() zum Schreiben in den Page Cache, wodurch Root-Rechte auf arm64 und x86 erlangt werden.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
11vor 3 MonatenNoch nicht geprüft

Schwachstellenübersicht

ElementInhalt
CVE-IDCVE-2026-31431
SchwachstellennameCopy Fail
SchwachstellentypLokale Privilegieneskalation (LPE) im Linux-Kernel
CVSS-3.1-Score7.8 (HOCH)
CWECWE-669: Incorrect Resource Transfer Between Spheres
Betroffene SystemeAlle Linux-Kernel, die zwischen 2017 und April 2026 erstellt wurden
CISA KEVAufgenommen, Frist für Behebung 2026-05-15
Veröffentlichungszeit2026-04-29

Funktionsweise der Schwachstelle

Im Jahr 2017 wurde im algif_aead-Kryptografiemodul des Kernels eine In-Place-Verschlüsselungsoptimierung eingeführt. Diese Optimierung führte dazu, dass Page-Cache-Seiten fälschlicherweise in ein beschreibbares Ziel-Scatterlist eingefügt wurden. Durch die Kombination eines AF_ALG-Sockets mit dem splice()-Systemaufruf kann ein Angreifer Daten in den Page Cache beliebiger Dateien schreiben – einschließlich schreibgeschützter Dateien im Besitz von root.

Angriffskette: AF_ALG-Socket → splice() → Page-Cache-Schreibprimitive → Manipulation des Page Cache von setuid-Binärdateien → Ausführen der Datei zur Erlangung von Root-Rechten

Besonderheiten des Angriffs:

  • Keine Race Condition (kein Wettlaufzustand, sondern ein direkter logischer Defekt)
  • Keine Kernel-Debug-Funktionen erforderlich
  • Keine Anpassung an architekturspezifische Offsets erforderlich
  • Universelles Exploit-Skript nur ~732 Bytes, wirksam auf allen gängigen Distributionen

Betroffener Bereich

Verifiziert betroffene Distributionen

DistributionBetroffene Kernel-Version
Ubuntu 24.04 LTS6.17.0-1007-aws
Amazon Linux 20236.18.8-9.213.amzn2023
RHEL 10.16.12.0-124.45.1.el10_1
SUSE 166.12.0-160000.9-default

Distributionen wie Debian, Arch, Fedora, Rocky, Alma und Oracle sind im gleichen Kernel-Bereich ebenfalls betroffen.

Betroffener Kernel-Versionsbereich

Alle Kernel-Versionen unterhalb der folgenden Fix-Versionen sind betroffen:


Untersuchungsmethoden

1. Kernel-Version prüfen

root@kitploit:~
uname -r

Vergleichen Sie die Ausgabe mit den Fix-Versionen in der obigen Tabelle. Liegt die Version darunter, ist das System betroffen.

2. AF_ALG-Verbindungen prüfen

root@kitploit:~
# Aktuelle AF_ALG-Verbindungen anzeigen
lsof | grep AF_ALG

# AF_ALG-Socket-Status anzeigen
ss -xa | grep alg

3. Prüfen, ob das algif_aead-Modul geladen ist

root@kitploit:~
lsmod | grep algif_aead

Wenn eine Ausgabe erscheint, ist das Modul geladen und das System ist potenziell ausnutzbar.

4. Schwachstellenverifizierung (nur in autorisierten Testumgebungen)

root@kitploit:~
# PoC-Repository klonen
git clone https://github.com/cx330zer0/CVE-2026-31431-Copy-Fail-add-arm64.git
cd CVE-2026-31431-Copy-Fail-add-arm64

# PoC ausführen (erfordert einen nicht-privilegierten Benutzer)
python3 copy-fail-dual-arch.py
image

Wenn das PoC erfolgreich eine Root-Shell erlangt, ist das System anfällig für diese Schwachstelle.

Tool herunterladen
Stable-ZweigMindest-Fix-Version
5.10.x≥ 5.10.254
5.15.x≥ 5.15.204
6.1.x≥ 6.1.170
6.6.x≥ 6.6.137
6.12.x≥ 6.12.85
6.18.x≥ 6.18.22
6.19.x≥ 6.19.12
7.0.x≥ 7.0-rc7