
Exploit en C para CVE-2026-31431, una vulnerabilidad de corrupción de la caché de páginas del kernel de Linux en la ruta AF_ALG AEAD, que utiliza splice() para influir en el contenido de archivos en caché.
Descubrimiento y divulgación original de CVE-2026-31431: Theori / Xint. Escrito público: https://copy.fail/.
Este programa apunta a la ruta AEAD de AF_ALG del kernel de Linux e intenta desencadenar el comportamiento de corrupción de caché de páginas "Copy Fail" descrito en avisos públicos. El código abre un archivo elegido, procesa repetidamente ventanas de 4 bytes de un payload incrustado, y utiliza la infraestructura criptográfica del kernel junto con splice() para influir en el contenido del archivo en caché en memoria. Después de que el bucle finaliza, ejecuta el binario objetivo, confiando en el estado en el que se haya dejado la caché de páginas.
gcc -static -o Copy-fail-CVE-2026-31431-Exploit-in-C Copy-fail-CVE-2026-31431.c -D_GNU_SOURCE
./Copy-fail-CVE-2026-31431-Exploit-in-C