
Verificador conceptual de vulnerabilidad para CVE-2026-31431, una escalada de privilegios local del kernel de Linux mediante escritura en la caché de páginas de AF_ALG. Valida la susceptibilidad del sistema sin explotación.
Script de validación conceptual para CVE-2026-31431 «Copy Fail» — una escalada de privilegios local del kernel de Linux a través de la escritura en la caché de páginas de algif_aead.
CVE-2026-31431 es un error lógico en la plantilla AEAD authencesn del kernel de Linux. Cuando se combina con AF_ALG y splice(), permite a un usuario local sin privilegios realizar una escritura controlada de 4 bytes en la caché de páginas de cualquier archivo legible. Un script Python de 732 bytes puede obtener privilegios de root en todas las distribuciones principales de Linux lanzadas desde 2017.
https://www.hunt-benito.com/blog/copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe/
Este script solo comprueba el estado de la vulnerabilidad. NO explota la vulnerabilidad.
python3 cve_2026_31431_check.py
Para el PoC real, consulte: https://github.com/theori-io/copy-fail-CVE-2026-31431
os.splice)AF_ALGEsta herramienta se proporciona únicamente con fines educativos y de investigación de seguridad autorizados. Solo debe ejecutarla en sistemas que posea o para los cuales tenga autorización explícita por escrito para realizar pruebas. El uso no autorizado es ilegal y poco ético. Hunt-Benito Limited no acepta ninguna responsabilidad por su uso indebido.