
Konzeptioneller Schwachstellen-Checker für CVE-2026-31431, eine lokale Privilegienerweiterung im Linux-Kernel über einen AF_ALG-Page-Cache-Schreibzugriff. Bestätigt die Systemanfälligkeit ohne Ausnutzung.
Konzeptionelles Validierungsskript für CVE-2026-31431 „Copy Fail“ – eine lokale Privilegieneskalation im Linux-Kernel durch einen Page-Cache-Schreibvorgang über algif_aead.
CVE-2026-31431 ist ein Logikfehler im authencesn-AEAD-Template des Linux-Kernels. In Kombination mit AF_ALG und splice() ermöglicht dieser Logikfehler einem unprivilegierten lokalen Benutzer, einen kontrollierten 4-Byte-Schreibvorgang in den Page-Cache beliebiger lesbarer Dateien durchzuführen. Ein 732-Byte-Python-Skript kann auf jeder großen, seit 2017 ausgelieferten Linux-Distribution Root-Rechte erlangen.
https://www.hunt-benito.com/blog/copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe/
Dieses Skript prüft nur den Schwachstellenstatus. Es nutzt die Schwachstelle NICHT aus.
python3 cve_2026_31431_check.py
Für den echten PoC siehe: https://github.com/theori-io/copy-fail-CVE-2026-31431
os.splice)AF_ALG-UnterstützungDieses Tool wird ausschließlich für Bildungs- und autorisierte Sicherheitsforschungszwecke bereitgestellt. Sie dürfen es nur auf Systemen ausführen, die Ihnen gehören oder für deren Test Sie eine ausdrückliche schriftliche Genehmigung besitzen. Unautorisierte Nutzung ist illegal und unethisch. Die Hunt-Benito Limited übernimmt keine Haftung für Missbrauch.