
Linux-Kernel-LPE-Exploit (CVE-2026-31431), der AF_ALG + splice nutzt, um den Page Cache einer setuid-Binary zu überschreiben und Root-Rechte zu erlangen. Keine Race Conditions, funktioniert auf allen Distributionen seit 2017.
Python-Implementierung von copy.fail. Überschreibt den Page-Cache einer setuid-root-Binärdatei über AF_ALG + splice, um Root zu erlangen. Kein Race, keine Offsets funktioniert auf jeder Linux-Distribution seit 2017.
os.splice nativ; ältere Versionen greifen auf ctypes zurück)authencesn(hmac(sha256),cbc(aes)); falls fehlend: modprobe authencesn hmac cbcx86_64 i386/i686 armv6l/armv7l aarch64
python3 copyfail.py # run exploit
python3 copyfail.py --check # pre-flight diagnostics
python3 copyfail.py --scan # find setuid-root binaries on this system