Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Linux-copy-fail-CVE-2026-31431 — Prueba de concepto y análisis técnico de CVE-2026-31431 (Copy Fail), una vulnerabilidad de escalada de privilegios en el kernel de Linux que afecta la integridad de la caché de páginas. | Kitploit
Herramientas/GitHubGitHub/1amba7man/linux-copy-fail-cve-2026-31431
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPapers e InvestigaciónAprendizaje y Educación
GitHub1amba7man/linux-copy-fail-cve-2026-31431

Linux-copy-fail-CVE-2026-31431

Prueba de concepto y análisis técnico de CVE-2026-31431 (Copy Fail), una vulnerabilidad de escalada de privilegios en el kernel de Linux que afecta la integridad de la caché de páginas.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 3 mesesAún no revisado

CVE-2026-31431 — Copy Fail (Escalada de Privilegios en Linux)

Resumen

Este repositorio presenta una descripción técnica y una demostración de CVE-2026-31431, comúnmente conocida como Copy Fail, una vulnerabilidad del kernel de Linux que permite la escalada local de privilegios.

La vulnerabilidad afecta a una amplia gama de distribuciones de Linux y permite que un usuario sin privilegios obtenga acceso root explotando inconsistencias en el manejo de la caché de páginas dentro del kernel.


Aviso Legal

Este proyecto está destinado únicamente a:

  • Fines educativos
  • Investigación en seguridad
  • Pruebas éticas y autorizadas

El uso no autorizado de esta información en sistemas sin el permiso adecuado está estrictamente prohibido.


Resumen de la Vulnerabilidad

  • ID de CVE: CVE-2026-31431
  • Nombre: Copy Fail
  • Tipo: Escalada Local de Privilegios (LPE)
  • Gravedad: Alta
  • Sistemas Afectados: Múltiples distribuciones de Linux, incluyendo Ubuntu, RHEL, SUSE y Amazon Linux

Antecedentes Técnicos

La vulnerabilidad se origina en el subsistema criptográfico del kernel de Linux, específicamente en el manejo del algoritmo authencesn.

Permite que un usuario local modifique la caché de páginas de archivos que de otro modo son solo de lectura, sin alterar los datos correspondientes en el disco.

Problema Clave

  • El kernel modifica las representaciones de archivos en memoria (caché de páginas)
  • La modificación no se refleja en el disco
  • Las herramientas de monitoreo de integridad de archivos no detectan el cambio

Como resultado, un archivo puede parecer sin cambios al ser inspeccionado, mientras se ejecuta contenido alterado en memoria.


Descripción General del Ataque

El proceso de explotación implica:

  1. Obtener acceso a un shell con privilegios bajos
  2. Aprovechar interfaces del kernel como AF_ALG y splice()
  3. Inyectar datos controlados en la caché de páginas de un archivo objetivo
  4. Apuntar a un ejecutable privilegiado (por ejemplo, binarios setuid)
  5. Ejecutar la versión modificada del archivo en memoria
  6. Lograr la escalada de privilegios

Concepto Clave: Manipulación de la Caché de Páginas

Linux utiliza una caché de páginas para almacenar datos de archivos en memoria con fines de optimización del rendimiento.

En esta vulnerabilidad:

  • El atacante altera la versión en caché de un archivo
  • La versión en disco permanece sin cambios
  • La ejecución utiliza la versión modificada en memoria

Esta discrepancia permite una explotación sigilosa y evita las comprobaciones tradicionales de integridad de archivos.


Impacto

La explotación exitosa puede resultar en:

  • Compromiso total del sistema
  • Acceso root no autorizado
  • Evasión de soluciones de monitoreo de integridad
  • Mayor riesgo en entornos multiusuario y contenedores

Demostración

Se incluye un video de demostración en este repositorio que ilustra:

  • El flujo de trabajo de explotación
  • El proceso de escalada de privilegios
  • El acceso al sistema resultante

Mitigación

Acciones Recomendadas

  • Actualizar el kernel de Linux a una versión parcheada
  • Aplicar las actualizaciones de seguridad del proveedor de inmediato

Medidas de Refuerzo Adicionales

  • Restringir el acceso a las interfaces criptográficas del kernel
  • Aplicar políticas de seguridad mediante SELinux o AppArmor
  • Implementar filtrado de llamadas al sistema (por ejemplo, seccomp)
  • Monitorear comportamientos anómalos de procesos

Comparación con Vulnerabilidades Similares

VulnerabilidadTipoCaracterísticas
Dirty COWCondición de carreraExplotación dependiente del tiempo
Dirty PipeExplotación de buffer de tuberíaSobrescritura de memoria del kernel
Copy Fail

Referencias

  • Xint Research: https://xint.io/blog/copy-fail-linux-distributions
  • The Hacker News: https://thehackernews.com/2026/04/new-linux-copy-fail-vulnerability.html

Licencia

Este proyecto se publica bajo la Licencia MIT.


Descargar herramienta
Fallo lógico
Determinista y confiable