
CVE-2026-31431 - Copy Fail - PoC exploit
Diese Schwachstelle ermöglicht es einem unprivilegierten lokalen Angreifer, auf einem verwundbaren Linux-System root-Rechte zu erlangen.
Dieser Code wird ausschließlich zu Bildungs- und Sicherheitsforschungszwecken bereitgestellt.
Er demonstriert eine hypothetische Schwachstelle (CVE-2026-31431) in der AF_ALG-Socket-Schnittstelle des Linux-Kernels.
Führen Sie diesen Code nicht auf einem System aus, das Ihnen nicht gehört oder für das Sie keine ausdrückliche schriftliche Genehmigung zum Testen haben.
Missbrauch dieses Codes kann Gesetze und Vorschriften verletzen.
CVE-2026-31431 (offengelegt 2026) ist ein Copy-on-Write-/Längenkonfusions-Fehler in der AEAD-Implementierung von authencesn(hmac(sha256),cbc(aes)).
Durch das Erstellen spezifischer sendmsg()-Steuernachrichten mit Puffern der Länge Null kann ein Angreifer eine Kernel-splice()-Operation auslösen, um benachbarte Speicherseiten zu überschreiben – was zu willkürlicher Dateibeschädigung führt.
Dieser PoC zielt auf /usr/bin/su ab, modifiziert dessen Binärnutzlast in 4‑Byte‑Blöcken und führt es dann aus, um eine Privilegienausweitung zu demonstrieren.
AF_ALG, SOL_ALG Socket-Optionensplice() + sendmsg() für Zero-Copy-Datentransfer