
Prueba de concepto y análisis técnico de CVE-2026-31431 (Copy Fail), una vulnerabilidad de escalada de privilegios en el kernel de Linux que afecta la integridad de la caché de páginas.
Este repositorio presenta una descripción técnica y una demostración de CVE-2026-31431, comúnmente conocida como Copy Fail, una vulnerabilidad del kernel de Linux que permite la escalada local de privilegios.
La vulnerabilidad afecta a una amplia gama de distribuciones de Linux y permite que un usuario sin privilegios obtenga acceso root explotando inconsistencias en el manejo de la caché de páginas dentro del kernel.
Este proyecto está destinado únicamente a:
El uso no autorizado de esta información en sistemas sin el permiso adecuado está estrictamente prohibido.
La vulnerabilidad se origina en el subsistema criptográfico del kernel de Linux, específicamente en el manejo del algoritmo authencesn.
Permite que un usuario local modifique la caché de páginas de archivos que de otro modo son solo de lectura, sin alterar los datos correspondientes en el disco.
Como resultado, un archivo puede parecer sin cambios al ser inspeccionado, mientras se ejecuta contenido alterado en memoria.
El proceso de explotación implica:
AF_ALG y splice()Linux utiliza una caché de páginas para almacenar datos de archivos en memoria con fines de optimización del rendimiento.
En esta vulnerabilidad:
Esta discrepancia permite una explotación sigilosa y evita las comprobaciones tradicionales de integridad de archivos.
La explotación exitosa puede resultar en:
Se incluye un video de demostración en este repositorio que ilustra:
| Vulnerabilidad | Tipo | Características |
|---|---|---|
| Dirty COW | Condición de carrera | Explotación dependiente del tiempo |
| Dirty Pipe | Explotación de buffer de tubería | Sobrescritura de memoria del kernel |
| Copy Fail |
Este proyecto se publica bajo la Licencia MIT.
| Fallo lógico |
| Determinista y confiable |