
Una mitigación temporal contra la variante copy_fail (copyfail2_electric_boogaloo) - LPE de Linux sin privilegios mediante xfrm ESP-in-UDP MSG_SPLICE_PAGES ruta rápida sin COW. Escritura en caché de páginas en cualquier archivo legible. Sobrescribe una línea nologin en /etc/passwd con sick::0:0:…:/:/bin/bash y entra en ella. Misma clase que Copy Fail (CVE-2026-31431), diferente subsistema.
Una mitigación temporal contra la variante copy_fail (copyfail2_electric_boogaloo): LPE de Linux sin privilegios mediante la ruta rápida no-COW MSG_SPLICE_PAGES de xfrm ESP-in-UDP. Escritura en la caché de páginas dentro de cualquier archivo legible. Sobrescribe una línea nologin en /etc/passwd con sick::0:0:…:/:/bin/bash y accede a ella con su. Misma clase que Copy Fail (CVE-2026-31431), subsistema diferente.
Ten cuidado al bloquear módulos en /etc/modprobe.d; esto puede romper tu sistema. He creado una opción --low-risk-fix para solucionar este problema, ya que la mitigación original bloquea demasiados módulos.
sudo bash copyfail2_electric_boogaloo_fix.sh --help
[sudo] password for _0xhex:
Usage:
copyfail2_electric_boogaloo_mitigation.sh apply
copyfail2_electric_boogaloo_mitigation.sh --low-risk-fix
copyfail2_electric_boogaloo_mitigation.sh status
copyfail2_electric_boogaloo_mitigation.sh rollback
Modes:
apply Write persistent hardening files + apply live mitigation.
--low-risk-fix Apply only sysctl hardening and skip module block/unload.
status Show whether mitigations are active and whether modules are blocked.
rollback Remove mitigation files and restore saved sysctl values.
sudo bash copyfail2_electric_boogaloo_fix.sh --low-risk-fix