
Proof-of-concept und technische Analyse von CVE-2026-31431 (Copy Fail), einer Linux-Kernel-Privilege-Escalation-Schwachstelle, die die Integrität des Page Cache betrifft.
Dieses Repository bietet einen technischen Überblick und eine Demonstration von CVE-2026-31431, allgemein bekannt als Copy Fail, einer Linux-Kernel-Schwachstelle, die eine lokale Privilegieneskalation ermöglicht.
Die Schwachstelle betrifft eine breite Palette von Linux-Distributionen und erlaubt einem nicht privilegierten Benutzer, Root-Zugriff zu erlangen, indem Inkonsistenzen in der Page-Cache-Verwaltung innerhalb des Kernels ausgenutzt werden.
Dieses Projekt ist ausschließlich für folgende Zwecke bestimmt:
Die unbefugte Nutzung dieser Informationen auf Systemen ohne entsprechende Genehmigung ist strengstens untersagt.
Die Schwachstelle hat ihren Ursprung im kryptografischen Subsystem des Linux-Kernels, insbesondere in der Behandlung des authencesn-Algorithmus.
Sie erlaubt einem lokalen Benutzer, den Page Cache von Dateien zu modifizieren, die ansonsten nur lesbar sind, ohne die entsprechenden Daten auf der Festplatte zu verändern.
Infolgedessen kann eine Datei bei der Überprüfung unverändert erscheinen, während im Speicher veränderter Inhalt ausgeführt wird.
Der Exploit-Prozess umfasst:
AF_ALG und splice()Linux verwendet einen Page Cache, um Dateidaten für Leistungsoptimierung im Speicher zu speichern.
Bei dieser Schwachstelle:
Diese Diskrepanz ermöglicht eine heimliche Ausnutzung und umgeht traditionelle Datei-Integritätsprüfungen.
Eine erfolgreiche Ausnutzung kann zu Folgendem führen:
Ein Demonstrationsvideo ist in diesem Repository enthalten und veranschaulicht:
| Schwachstelle | Typ | Eigenschaften |
|---|---|---|
| Dirty COW | Race Condition | Zeitabhängiger Exploit |
| Dirty Pipe | Pipe-Buffer-Exploit | Kernel-Speicherüberschreibung |
| Copy Fail | Logikfehler | Deterministisch und zuverlässig |
Dieses Projekt wird unter der MIT-Lizenz veröffentlicht.