
copy_fail:CVE-2026-31431
CVE-2026-31431
Englisch Vereinfachtes Chinesisch
Dieses Repository ist ein defensiver Forschungsarbeitsbereich zur Untersuchung der Linux-copy_fail-Sicherheitslücke, die als CVE-2026-31431 verfolgt wird.
Das Ziel dieses Repositorys ist es, Analysehinweise zu bewahren, die Auswirkungen zu dokumentieren und eine sichere lokale Bewertung zu unterstützen. Es ist nicht dazu gedacht, einen sofort einsatzbereiten Exploit oder einen Post-Exploitation-Workflow bereitzustellen.
reports/CVE-2026-31431_Copy_Fail_Report.md - Englischer Sicherheitslückenbericht.code/safe_assessment.py - Nicht-destruktiver Helfer zur lokalen Expositionsbewertung.Führen Sie Exploit-Code nicht auf Systemen aus, die Ihnen nicht gehören oder die Sie nicht verwalten. Für lokale Tests bevorzugen Sie eine isolierte virtuelle Maschine oder einen wegwerfbaren Laborhost. Der Helfer in code/safe_assessment.py führt schreibgeschützte Prüfungen durch und versucht nicht, Speicherkorruption auszulösen, Dateien zu überschreiben, eine Shell zu starten oder den Systemzustand zu ändern.
[!CAUTION] Sie müssen verstehen, was Sie tun, bevor Sie
copy_fail_exp.pyausführen. Sie sind allein verantwortlich für die Konsequenzen der Ausführung dieses Skripts. Führen Sie dieses Skript nicht auf nicht autorisierten Computergeräten aus, da dies unvorhergesehene rechtliche Konsequenzen haben wird. Dieser Code dient nur zu Bildungszwecken, technischer Forschung und Sicherheitstests; bitte verwenden Sie ihn nicht für illegale Zwecke.
Quelle von copy_fail_exp.py:theori-io/copy-fail-CVE-2026-31431/copy_fail_exp.py
Führen Sie den Helfer zur sicheren Bewertung aus:
python3 code/safe_assessment.py
Der Helfer meldet Kernel-Metadaten, ob AF_ALG für die aktuelle Python-Laufzeit verfügbar erscheint und ob potenziell relevante Kernel-Kryptoalgorithmen in /proc/crypto sichtbar sind.
Öffentliche Sicherheitslückennamen und CVE-Metadaten können sich ändern, wenn Hinweise aktualisiert werden. Behandeln Sie dieses Repository als ein Arbeitsforschungsartefakt und aktualisieren Sie den Bericht vor der externen Veröffentlichung.
Nützliche öffentliche Referenzen: