
aarch64- und x64-Python-POC
CVE-ID: CVE-2026-31431
Spitzname: Copy Fail
Schweregrad: Hoch (CVSS v3 7.8)
Schwachstellentyp: Lokale Privilegienausweitung (LPE)
Betroffene Komponente: Das algif_aead-Modul des Linux-Kernels (AF_ALG-Verschlüsselungsschnittstelle)
Voraussetzung: Der Angreifer benötigt lediglich Ausführungsrechte eines normalen Benutzers auf dem Zielsystem (sogar in einem eingeschränkten Container), ohne besondere Capabilities oder Benutzerinteraktion.
Prüfen, ob der Dienst aktiviert ist
lsmod | grep algif_aead
Falls nicht aktiviert, den Dienst manuell aktivieren
sudo modprobe algif_aead
Umgebung: Linux song 6.8.0-110-generic #110~22.04.1-Ubuntu SMP PREEMPT_DYNAMIC Fri Mar 27 12:43:08 UTC x86_64 x86_64 x86_64 GNU/Linux

Umgebung: Linux ubuntu-linux-2404 6.8.0-110-generic #110-Ubuntu SMP PREEMPT_DYNAMIC Thu Mar 19 17:16:23 UTC 2026 aarch64 aarch64 aarch64 GNU/Linux
