
C-Exploit für CVE-2026-31431, eine Schwachstelle zur Beschädigung des Page-Cache im Linux-Kernel im AF_ALG-AEAD-Pfad, die splice() nutzt, um die gecachten Dateiinhalte zu beeinflussen.
Entdeckung und ursprüngliche Offenlegung von CVE-2026-31431: Theori / Xint. Öffentlicher Writeup: https://copy.fail/.
Dieses Programm zielt auf den AF_ALG-AEAD-Pfad des Linux-Kernels ab und versucht, das in öffentlichen Advisories beschriebene „Copy-Fail“-Verhalten der Page-Cache-Korruption auszulösen. Der Code öffnet eine ausgewählte Datei, verarbeitet wiederholt 4-Byte-Fenster einer eingebetteten Nutzlast und nutzt die Kernel-Krypto-Infrastruktur sowie splice(), um die gecachten Dateiinhalte im Speicher zu beeinflussen. Nach Abschluss der Schleife führt er die Ziel-Binärdatei aus und verlässt sich dabei auf den Zustand, in dem der Page-Cache zurückgelassen wurde.
gcc -static -o Copy-fail-CVE-2026-31431-Exploit-in-C Copy-fail-CVE-2026-31431.c -D_GNU_SOURCE
./Copy-fail-CVE-2026-31431-Exploit-in-C