
Documentación de pruebas de laboratorio para CVE-2026-31431 (Copy Fail) LPE del kernel de Linux
Este repositorio documenta una investigación completa de laboratorio sobre CVE-2026-31431 (Copy Fail),
una vulnerabilidad de escalada de privilegios local (LPE) de alta severidad en el módulo criptográfico
algif_aead del kernel de Linux, divulgada el 29 de abril de 2026.
Puntuación CVSS: 7.8 (Alta)
Kernel de prueba: 6.18.12+kali-amd64
Fecha del laboratorio: 11 de mayo de 2026
| Archivo | Descripción |
|---|---|
CVE-2026-31431_Copy_Fail_Lab_Documentation_v2.md |
6.18.12+kali-amd64 confirmado como VULNERABLEalgif_aead se carga automáticamente bajo demanda — no está presente en reposo/etc/passwd escaló uid=1000 → uid=0su kali falló (PAM revalida mediante loginuid)sudo -u root /bin/bash tuvo éxito — se obtuvo una shell rootblacklist es insuficiente — se requiere install /bin/falseecho "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
sudo rmmod algif_aead 2>/dev/null || true
modprobe -n -v algif_aead # Verificar: debería mostrar "install /bin/false"
Versiones de kernel parcheadas: 6.18.22+ / 6.19.12+ / 7.0+
Este repositorio es únicamente para fines educativos y de investigación de seguridad defensiva. Todas las pruebas se realizaron en una máquina virtual aislada y propiedad del investigador. No utilice ninguna de estas herramientas contra sistemas que no sean de su propiedad o para los que no tenga autorización escrita explícita para realizar pruebas.
| Informe completo del laboratorio con todos los pasos y hallazgos |
screenshots/ | Capturas de terminal de las pruebas en vivo del laboratorio |
test_cve_2026_31431.py | Detector de vulnerabilidad seguro y no destructivo |
exploit_cve_2026_31431.py | Exploit PoC (solo para referencia de investigación) |