
Forschungsnotizen und Proof-of-Concept für Linux-Kernel CVE-2026-31431, die den AF_ALG splice()-Page-Cache-Korruptionsfehler mit Quellartefakten und einem Diagramm dokumentieren.
Dieses Repository enthält ein bereinigtes technisches Diagramm und unterstützende Notizen zu der Linux-Kernel-Schwachstelle, die allgemein als Copy Fail bezeichnet und unter CVE-2026-31431 verfolgt wird.
Der Zweck dieses Materials ist:
AF_ALG, algif_aead, splice(), dateigestützten Seiten und Page-Cache-Korruption zu dokumentieren;Dieses Repository ist kein Exploitation-Leitfaden.
In praktischer Hinsicht erweitert und dokumentiert das Repository den ursprünglichen minimierten öffentlichen copy.fail-Proof-of-Concept in einer besser inspizierbaren, nicht minimierten Form, einschließlich einer C++-binärorientierten Variante. Die enthaltenen Materialien sind ausschließlich für 64-Bit-Systeme gedacht.
Auf hoher Ebene ist das Problem an fehlerhafte In-Place-Verarbeitung im algif_aead-Pfad gebunden.
Die wichtige konzeptionelle Kette ist:
AF_ALG mit der Kernel-Krypto-API;algif_aead eingereicht;splice() in die Verarbeitungskette gelangen;Der zentrale analytische Punkt ist die Divergenz zwischen:

copyfail.cpp — C++-Forschungsquellartefaktcopyfail.py — Python-Forschungsquellartefaktcopyfail — kompiliertes C++-BinärartefaktDas Repository enthält außerdem ein kompiliertes C++-Binärartefakt, das aus der C++-Quelldatei erstellt wurde. Beispielhafter Build-Befehl:
g++ -Os -s copyfail.cpp -lz -o copyfail
Dieses Repository wird ausschließlich für defensive Forschung, Dokumentation und Bildungsanalyse bereitgestellt.
Verwenden Sie es nicht, um reale Systeme anzugreifen, privilegierte ausführbare Dateien zu modifizieren oder unbefugten Zugriff zu erlangen.