
Implementación en C para investigar Copy Fail (CVE-2026-31431)
Una reproducción mínima en C para investigar Copy Fail (CVE-2026-31431).
Este repositorio contiene una implementación compacta en C construida alrededor de la interfaz AF_ALG del kernel de Linux para investigación de vulnerabilidades, análisis de comportamiento y reproducción controlada.
.
├── src/ # Código fuente en C
├── dist/ # Artefactos binarios compilados
make
El binario resultante es ./dist/copyfail.
El programa requiere un argumento con la ruta de un archivo de entrada. Por ejemplo:
./dist/copyfail "$(which su)"
<input_path> se abre en modo solo lectura y se utiliza como fuente de en cada iteración, comenzando siempre desde el desplazamiento del archivo. Una opción habitual es un ELF SUID-root legible como .
splice()0/usr/bin/su