
Notas de investigación y prueba de concepto para CVE-2026-31431 del kernel de Linux, que documenta el error de corrupción de la caché de páginas en splice() de AF_ALG con artefactos de código fuente y un diagrama.
Este repositorio contiene un diagrama técnico depurado y notas de apoyo sobre la vulnerabilidad del kernel de Linux conocida comúnmente como Copy Fail y registrada como CVE-2026-31431.
El propósito de este material es:
AF_ALG, algif_aead, splice(), las páginas respaldadas por archivos y la corrupción de la caché de páginas;Este repositorio no es una guía de explotación.
En términos prácticos, el repositorio amplía y documenta la prueba de concepto pública minimizada original de copy.fail en una forma no minimizada más inspeccionable, incluyendo una variante orientada a binarios C++. Los materiales incluidos están destinados solo a sistemas de 64 bits.
A alto nivel, el problema está vinculado al manejo defectuoso in-place en la ruta de algif_aead.
La cadena conceptual importante es:
AF_ALG;algif_aead;splice();El punto analítico central es la divergencia entre:

copyfail.cpp — artefacto fuente de investigación en C++copyfail.py — artefacto fuente de investigación en Pythoncopyfail — artefacto binario compilado en C++El repositorio también incluye un artefacto binario C++ compilado a partir del archivo fuente C++. Ejemplo de comando de compilación:
g++ -Os -s copyfail.cpp -lz -o copyfail
Este repositorio se proporciona únicamente para investigación defensiva, documentación y análisis educativo.
No lo utilice para atacar sistemas reales, modificar ejecutables privilegiados u obtener acceso no autorizado.