
C-Implementierung zur Erforschung von Copy Fail (CVE-2026-31431)
Eine minimale C-Reproduktion zur Erforschung von Copy Fail (CVE-2026-31431).
Dieses Repository enthält eine kompakte C-Implementierung, die auf der AF_ALG-Schnittstelle des Linux-Kernels aufbaut – für Schwachstellenforschung, Verhaltensanalyse und kontrollierte Reproduktion.
.
├── src/ # C-Quellcode
├── dist/ # erstellte Binärdateien
make
Die resultierende Binärdatei ist ./dist/copyfail.
Das Programm erfordert ein Argument mit dem Pfad zu einer Eingabedatei. Beispiel:
./dist/copyfail "$(which su)"
<input_path> wird schreibgeschützt geöffnet und bei jeder Iteration als -Quelle verwendet, wobei stets ab Dateioffset begonnen wird. Eine gängige Wahl ist eine lesbare SUID-root-ELF wie .
splice()0/usr/bin/su