CVE-2026-31431 „Copy Fail“ PoC
Bildungs-PoC (Proof of Concept) für die Linux-Kernel-Schwachstelle CVE-2026-31431.
⚠️ WICHTIGER HAFTUNGSAUSSCHLUSS
Dieses Repository dient ausschließlich Bildungs-, Forschungs- und defensiven Sicherheitszwecken.
- Dieser Code demonstriert eine kritische lokale Privilegieneskalations-Schwachstelle.
- Führen Sie diesen Code nicht auf Produktionssystemen, gemeinsam genutzten Umgebungen oder Maschinen aus, die Sie nicht besitzen und kontrollieren.
- Die Ausführung dieses Codes verändert den Page Cache von
/usr/bin/su (oder einer anderen setuid-Binärdatei). Er kann Systemwerkzeuge beschädigen und eine veränderte Binärdatei im Speicher hinterlassen.
- Die Autoren und Mitwirkenden sind nicht verantwortlich für Schäden, Datenverluste, Systeminstabilitäten oder rechtliche Konsequenzen, die durch die Nutzung oder den Missbrauch dieses Codes entstehen.
- Verwenden Sie ihn ausschließlich in isolierten virtuellen Maschinen für Tests und Forschung.
- Installieren Sie nach dem Test betroffene Pakete neu (z. B.
sudo, util-linux), um saubere Binärdateien wiederherzustellen.
Rechtlicher & ethischer Hinweis
- Dieser PoC wird in Übereinstimmung mit verantwortungsvollen Offenlegungspraktiken veröffentlicht, nachdem Patches der Hersteller verfügbar wurden.
- Die unbefugte Nutzung auf Systemen, die Sie nicht besitzen, ist illegal und verstößt in den meisten Rechtsordnungen gegen Gesetze zur Computerkriminalität.
- Mit der Nutzung dieses Codes erklären Sie sich damit einverstanden, dass Sie dies auf eigenes Risiko tun.
Gegenmaßnahmen
- Aktualisieren Sie Ihren Kernel auf eine gepatchte Version.
- Temporärer Workaround:
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf
Dies ist KEIN einsatzbereites Werkzeug. Bleiben Sie ethisch.