
CVE-2026-31431 „Copy Fail“ – Analyse und defensive Forschung zur Linux-Kernel-AF_ALG-Privilegieneskalations-Schwachstelle, die seit 2017 alle großen Distributionen betrifft. 100 % zuverlässige LPE über einen Logikfehler in authencesn
CVE-2026-31431 „Copy Fail“ – Analyse und defensive Forschung zur Linux-Kernel-Schwachstelle AF_ALG mit Privilege Escalation, die seit 2017 alle großen Distributionen betrifft. 100 % zuverlässige LPE über einen Logikfehler in authencesn
Die Dateien enthalten eine Binärdatei, die den gesamten Prozess für Umgebungen ohne installiertes Python automatisiert. Außerdem eine Python-Datei, die dasselbe tut wie die Binärdatei.
Führen Sie auf dem Zielgerät ./copyfail_lpe_amd64 oder die Datei python3 lpe_universal.py aus und danach su root.
Mitigationsskript, Hunting- und Erkennungsregeln sind enthalten.