
Herramienta de detección para la vulnerabilidad CVE-2026-31431 Copy Fail en kernels de Linux. Solo detección: no explota.
Una herramienta integral de detección y análisis para la vulnerabilidad CVE-2026-31431 "Copy Fail" en kernels de Linux.
Esta herramienta es SOLO PARA DETECCIÓN. No explota ni modifica ningún archivo del sistema.
/etc/passwd, /usr/bin/su, ni en ningún binario del sistemaEsta herramienta puede producir falsos positivos o falsos negativos. Utilice siempre el detector oficial para una verificación definitiva.
CVE-2026-31431 "Copy Fail" es una vulnerabilidad crítica del kernel de Linux descubierta por Taeyang Lee de Theori y analizada por Xint Code Research. Afecta a la mayoría de las distribuciones de Linux desde 2017 y permite que usuarios locales sin privilegios escalen privilegios a root.
Puntuación CVSS: 7.8 (Alta)
Afectados: Kernels de Linux 4.13+ (agosto de 2017) hasta los parches de abril de 2026
algif_aead está cargado y mitigado# Descarga
git clone https://github.com/sibersan/cve-2026-31431-checker
cd cve-2026-31431-checker
# Ejecución (no requiere root, pero se recomienda sudo para comprobaciones completas)
python3 cve_2026_31431_checker.py
Requisitos: Python 3.6+ en Linux
CVE-2026-31431 (Copy Fail) Detection Tool
Version 1.0.0 | 2026-05-01 | Developed by: SiberSAN
Detection only — does not write to system files.
══ System Information ══
• Hostname : webserver-01
• Distro : Ubuntu 22.04.5 LTS
• Kernel : 5.15.0-119-generic (x86_64)
══ SUMMARY REPORT ══
Target : webserver-01 (Ubuntu 22.04.5 LTS)
Kernel : 5.15.0-119-generic
Date : 2026-05-01T14:30:00
Tool : v1.0.0 — SiberSAN
Result : VULNERABLE / AT RISK
- AF_ALG authencesn interface reachable
- Uncertain about kernel patch status
Esta herramienta se basa en la investigación y orientación de:
Crédito: CVE-2026-31431 fue descubierta por Taeyang Lee de Theori y analizada por el equipo de investigación de Xint Code.
Si la herramienta informa "VULNERABLE", aplique una mitigación inmediata:
# Deshabilitar el módulo vulnerable
echo -e 'blacklist algif_aead\ninstall algif_aead /bin/false' \
| sudo tee /etc/modprobe.d/cve-2026-31431.conf
sudo rmmod algif_aead 2>/dev/null
# Para kernels RHEL/Enterprise (si el módulo está integrado)
sudo grubby --update-kernel=ALL --args="initcall_blacklist=algif_aead_init"
sudo reboot
Luego actualice su kernel a la última versión parcheada.
Utilice siempre el detector oficial para la verificación final:
git clone https://github.com/sibersan/cve-2026-31431-checker
cd cve_2026_31431
python3 test_cve_2026_31431.py
Códigos de salida: 0 = no vulnerable, 2 = vulnerable, 1 = error de prueba
Licencia MIT - consulte el archivo LICENSE para más detalles.
git checkout -b feature/improvement)git commit -am 'Add improvement')git push origin feature/improvement)Desarrollado por SiberSAN | Solo Herramienta de Detección — No es un Exploit