
copy_fail:CVE-2026-31431
CVE-2026-31431
Este repositorio es un espacio de trabajo de investigación defensiva para estudiar la vulnerabilidad copy_fail de Linux, identificada como CVE-2026-31431.
El objetivo de este repositorio es preservar notas de análisis, documentar el impacto y apoyar una evaluación local segura. No está destinado a proporcionar un exploit completo ni un flujo de trabajo posterior a la explotación.
reports/CVE-2026-31431_Copy_Fail_Report.md - Informe de vulnerabilidad en inglés.code/safe_assessment.py - Asistente de evaluación de exposición local no destructiva.No ejecute código de exploit en sistemas que no posea o administre. Para pruebas locales, prefiera una máquina virtual aislada o un host de laboratorio desechable. El asistente en code/safe_assessment.py realiza comprobaciones de solo lectura y no intenta provocar corrupción de memoria, sobrescribir archivos, ejecutar un shell ni modificar el estado del sistema.
[!CAUTION] Necesita comprender lo que está haciendo antes de ejecutar
copy_fail_exp.py. Usted es el único responsable de las consecuencias de ejecutar este script. No ejecute este script en dispositivos informáticos no autorizados, ya que esto tendrá consecuencias legales imprevistas. Este código tiene fines educativos, de investigación técnica y pruebas de seguridad únicamente; no lo utilice con fines ilegales.
Fuente de copy_fail_exp.py:theori-io/copy-fail-CVE-2026-31431/copy_fail_exp.py
Ejecute el asistente de evaluación segura:
python3 code/safe_assessment.py
El asistente informa los metadatos del kernel, si AF_ALG parece estar disponible para el tiempo de ejecución actual de Python, y si los algoritmos criptográficos del kernel potencialmente relevantes son visibles en /proc/crypto.
Los nombres públicos de vulnerabilidades y los metadatos de CVE pueden cambiar a medida que se actualizan los avisos. Trate este repositorio como un artefacto de investigación activo y actualice el informe antes de su publicación externa.
Referencias públicas útiles: