
Erkennungstool für die CVE-2026-31431 Copy-Fail-Schwachstelle in Linux-Kerneln. Nur Erkennung – führt keinen Exploit aus.
Ein umfassendes Erkennungs- und Analysetool für die CVE-2026-31431 „Copy Fail"-Schwachstelle in Linux-Kerneln.
Dieses Tool dient NUR der ERKENNUNG. Es nutzt keine Schwachstellen aus und verändert keine Systemdateien.
/etc/passwd, /usr/bin/su oder andere System-BinärdateienDieses Tool kann Fehlalarme (false positives) oder übersehene Schwachstellen (false negatives) erzeugen. Verwenden Sie für eine definitive Verifizierung immer den offiziellen Detektor.
CVE-2026-31431 „Copy Fail" ist eine kritische Linux-Kernel-Schwachstelle, entdeckt von Taeyang Lee von Theori und analysiert von Xint Code Research. Sie betrifft die meisten Linux-Distributionen seit 2017 und ermöglicht nicht-privilegierten lokalen Benutzern eine Rechteausweitung auf Root.
CVSS-Score: 7,8 (Hoch)
Betroffen: Linux-Kernel 4.13+ (August 2017) bis zu den Patches vom April 2026
algif_aead geladen und mitigiert ist# Herunterladen
git clone https://github.com/sibersan/cve-2026-31431-checker
cd cve-2026-31431-checker
# Ausführen (kein Root erforderlich, aber sudo für vollständige Prüfungen empfohlen)
python3 cve_2026_31431_checker.py
Anforderungen: Python 3.6+ unter Linux
CVE-2026-31431 (Copy Fail) Detection Tool
Version 1.0.0 | 2026-05-01 | Developed by: SiberSAN
Detection only — does not write to system files.
══ System Information ══
• Hostname : webserver-01
• Distro : Ubuntu 22.04.5 LTS
• Kernel : 5.15.0-119-generic (x86_64)
══ SUMMARY REPORT ══
Target : webserver-01 (Ubuntu 22.04.5 LTS)
Kernel : 5.15.0-119-generic
Date : 2026-05-01T14:30:00
Tool : v1.0.0 — SiberSAN
Result : VULNERABLE / AT RISK
- AF_ALG authencesn interface reachable
- Uncertain about kernel patch status
Dieses Tool basiert auf Forschung und Anleitungen von:
Danksagung: CVE-2026-31431 wurde von Taeyang Lee von Theori entdeckt und vom Xint Code Research-Team analysiert.
Wenn das Tool „VULNERABLE" meldet, wenden Sie sofortige Mitigation an:
# Verwundbares Modul deaktivieren
echo -e 'blacklist algif_aead\ninstall algif_aead /bin/false' \
| sudo tee /etc/modprobe.d/cve-2026-31431.conf
sudo rmmod algif_aead 2>/dev/null
# Für RHEL/Enterprise-Kernel (falls Modul eingebaut ist)
sudo grubby --update-kernel=ALL --args="initcall_blacklist=algif_aead_init"
sudo reboot
Aktualisieren Sie anschließend Ihren Kernel auf die neueste gepatchte Version.
Verwenden Sie für die endgültige Verifizierung immer den offiziellen Detektor:
git clone https://github.com/sibersan/cve-2026-31431-checker
cd cve_2026_31431
python3 test_cve_2026_31431.py
Exit-Codes: 0 = nicht verwundbar, 2 = verwundbar, 1 = Testfehler
MIT-Lizenz – siehe LICENSE-Datei für Details.
git checkout -b feature/improvement)git commit -am 'Add improvement')git push origin feature/improvement)Entwickelt von SiberSAN | Nur Erkennungstool – Kein Exploit