Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-31431 — CVE-2026-31431 | Kitploit
Herramientas/GitHubGitHub/0xblackash/cve-2026-31431
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPapers e InvestigaciónAprendizaje y EducaciónExplotación de Binarios
GitHub0xblackash/cve-2026-31431

CVE-2026-31431

CVE-2026-31431

Ver Repositorio
22hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔥 CVE-2026-31431 - "Copy Fail !!!"

Imagen de ChatGPT 30 abr 2026, 11_19_10 AM

Una escalada de privilegios local sorprendentemente simple pero letal en el kernel de Linux

Linux Severity CVSS

📌 Resumen

CVE-2026-31431 (apodado "Copy Fail") es una vulnerabilidad de escalada de privilegios local en el subsistema criptográfico del kernel de Linux, que afecta específicamente a la interfaz algif_aead.

Un usuario local sin privilegios puede explotar esta falla para realizar una escritura controlada de 4 bytes en la caché de páginas de cualquier archivo legible del sistema — incluidos los binarios setuid — lo que en última instancia permite la ejecución arbitraria de código como root.


🛠️ Causa raíz

La vulnerabilidad fue introducida en 2017 por el commit 72548b093ee3 ("crypto: algif_aead - support in-place operations").

El kernel asumió incorrectamente que las solicitudes AEAD podían ejecutarse de forma segura in-place (req->src == req->dst). Sin embargo, al usar sockets AF_ALG con splice() desde archivos regulares, los búferes de origen y destino a menudo residen en mapeos de memoria diferentes.

Esta discrepancia provocó un error de lógica que permitía la corrupción controlada de memoria en la caché de páginas.


🔥 Impacto

  • Vector de ataque: Local
  • Complejidad: Baja (existen exploits públicos)
  • Privilegios requeridos: Ninguno (usuario sin privilegios)
  • Impacto: Compromiso total del sistema (acceso root)

La explotación es trivial. Un PoC en Python de ~10 líneas puede obtener root de forma fiable en sistemas sin parchear.

CVE-2026-31431

📊 Severidad

MétricaValor
Puntuación CVSS v37.8 (Alta)
Valoración de Red Hat

✅ Sistemas afectados

  • La mayoría de las distribuciones Linux que ejecutan kernels desde 2017 hasta principios de 2026
  • Ubuntu, Debian, RHEL, CentOS, Fedora, Amazon Linux, SUSE, Arch, etc.
  • Cualquier kernel anterior al commit de corrección a664bf3 (o backports equivalentes)

🛡️ Mitigación y corrección

Acción recomendada: actualice su kernel inmediatamente.

La corrección oficial revierte la optimización problemática in-place en crypto/algif_aead.c.

Comandos rápidos:

root@kitploit:~
# Ubuntu / Debian
sudo apt update && sudo apt upgrade -y

# RHEL / Fedora / Rocky / Alma
sudo dnf update kernel -y

# Check kernel version
uname -r

Solución temporal (si no es posible aplicar el parche de inmediato):

  • Deshabilitar los namespaces de usuario sin privilegios
  • Restringir el uso de sockets AF_ALG mediante seccomp o AppArmor/SELinux

📜 Exploit

Ya hay exploits públicos disponibles, incluida una prueba de concepto en Python muy pequeña y fiable.

⚠️ Advertencia: los sistemas que permanecen sin parchear después de la divulgación son altamente vulnerables.


🔗 Referencias

  • Parche del kernel de Linux
  • Detalles del CVE
  • Descubrimiento y análisis originales

Manténgase seguro. Parchee temprano. Parchee con frecuencia.


Hecho con ❤️ para la comunidad Linux

Descargar herramienta
Importante
Valoración de UbuntuAlta
Tipo de ataqueEscalada de privilegios local