
Exploit para CVE-2026-31431, una primitiva de escritura en la caché de páginas del kernel de Linux que permite la escalada local de privilegios y la fuga de contenedores mediante AF_ALG y splice().
Copy Fail – una primitiva de escritura de 4 bytes en la caché de páginas del kernel de Linux en la plantilla AEAD authencesn, explotable mediante AF_ALG + splice().
CVE-2026-31431 es un error lógico determinista y sin condiciones de carrera en el kernel de Linux. Un usuario local sin privilegios puede sobrescribir 4 bytes en la caché de páginas de cualquier archivo legible. El archivo en disco nunca se modifica; solo se altera la copia en memoria. Debido a que la caché de páginas se comparte en todo el sistema (incluidos los contenedores), esta primitiva puede utilizarse para:
La vulnerabilidad fue descubierta por Xint Code Research Team y divulgada en abril de 2026. Para el análisis técnico completo, consulte Copy Fail: 732 Bytes to Root on Every Major Linux Distribution.