
PoCs de explotación para CVE-2026-31431, una LPE del kernel de Linux mediante escritura en la caché de páginas de authencesn, que permite la escalada de privilegios de usuario no privilegiado a root en la mayoría de las distribuciones desde 2017.
Copy Fail es un bug lógico en el subsistema criptográfico del kernel de Linux (CVE-2026-31431). Una optimización de 2017 en algif_aead.c colocó accidentalmente páginas de caché de página en un scatterlist escribible. El algoritmo AEAD authescesn escribe 4 bytes de scratch más allá del límite de salida durante el descifrado, que, a través del scatterlist in-place, aterrizan directamente en la copia en caché del kernel de cualquier archivo que un atacante inserte con splice. Esto le da a un usuario local sin privilegios una escritura controlada de 4 bytes en la caché de página de cualquier archivo legible, lo que trivialmente escala a root al corromper un binario setuid.
Este repositorio contiene exploits PoC limpios y legibles en C y Python, verificados en Ubuntu 24.04 LTS (kernel 6.8.0-1012-aws).
$ ./copy_fail
# id
uid=0(root) gid=1000(user) groups=1000(user)
Lee el análisis completo y el desglose del exploit en zyenra.com
git clone https://github.com/rvizx/CVE-2026-31431.git
cd CVE-2026-31431
python3 copy_fail.py
git clone https://github.com/rvizx/CVE-2026-31431.git
cd CVE-2026-31431
gcc -o copy_fail copy_fail.c
./copy_fail
Solo para pruebas de seguridad autorizadas e investigación. No lo ejecutes en sistemas que no poseas o para los que no tengas permiso por escrito para probar. El exploit modifica la caché de página de un binario setuid: el shell root resultante es real.
Ravindu Wickramasinghe (@rvz) - Zyenra Security