
CVE-2026-31431 - Copy Fail - exploit PoC
Esta vulnerabilidad permite a un atacante local sin privilegios obtener privilegios de root en un sistema Linux vulnerable.
Este código se proporciona únicamente con fines educativos y de investigación en seguridad.
Demuestra una vulnerabilidad hipotética (CVE-2026-31431) en la interfaz de sockets AF_ALG del kernel de Linux.
No lo ejecutes en ningún sistema que no poseas o para el que no tengas permiso explícito por escrito para probar.
El uso indebido de este código puede violar leyes y regulaciones.
CVE-2026-31431 (divulgado en 2026) es un error de copia en escritura / confusión de longitud en la implementación AEAD authencesn(hmac(sha256),cbc(aes)).
Al elaborar mensajes de control sendmsg() específicos con búferes de longitud cero, un atacante puede desencadenar una operación splice() del kernel para sobrescribir páginas de memoria adyacentes, lo que provoca una corrupción arbitraria de archivos.
Este PoC apunta a /usr/bin/su para modificar su carga útil binaria en fragmentos de 4 bytes y luego lo ejecuta para demostrar la escalada de privilegios.
AF_ALG, SOL_ALGsplice() + sendmsg() para la transferencia de datos de copia cero