
Erkennt und entschärft CVE-2026-31431, eine lokale Privilege-Escalation-Schwachstelle im Linux-Kernel, mit optionaler PoC-Ausführung für isolierte Tests.
Ein einfacher, sicherer Schwachstellen-Scanner und Mitigations-Tool für CVE-2026-31431 (auch bekannt als „Copy Fail“), eine lokale Privilegienausweitung-Schwachstelle in der AF_ALG-Kryptografieschnittstelle des Linux-Kernels.
algif_aead (seit ca. 2017)AF_ALG + splice(), um den Page-Cache von setuid-Binaries (z. B. /usr/bin/su) zu beschädigen# Skript klonen oder herunterladen
git clone https://github.com/yourusername/cve-2026-31431-checker.git
cd cve-2026-31431-checker
# Ausführbar machen
chmod +x cve-2026-31431-checker.py
sudo ./cve-2026-31431-checker.py
algif_aead-Modul# Schnelle Mitigation (in den meisten Fällen kein Neustart erforderlich)
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
sudo rmmod algif_aead 2>/dev/null || true
Für Systeme, bei denen das Modul fest eingebaut ist, zur Kernel-Befehlszeile hinzufügen:
initcall_blacklist=algif_aead_init
Aktualisieren Sie Ihren Kernel auf eine Version, die den offiziellen Patch Ihrer Distribution enthält.
Dieses Tool wird ausschließlich für defensive und Bildungszwecke bereitgestellt. Der Autor ist nicht verantwortlich für Schäden, die durch Missbrauch des PoC verursacht werden.
w01f