Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-31431-Copy-Fail-add-arm64 — Exploit Python pour CVE-2026-31431, une élévation locale de privilèges dans le noyau Linux via AF_ALG et splice() pour écrire dans le cache de pages, obtenant les droits root sur arm64 et x86. | Kitploit
Outils/GitHubGitHub/0xer0/cve-2026-31431-copy-fail-add-arm64
Escalade de PrivilègesFrameworks d'ExploitationAnalyse des VulnérabilitésExploitationExploitation de Binaires
GitHub0xer0/cve-2026-31431-copy-fail-add-arm64

CVE-2026-31431-Copy-Fail-add-arm64

Exploit Python pour CVE-2026-31431, une élévation locale de privilèges dans le noyau Linux via AF_ALG et splice() pour écrire dans le cache de pages, obtenant les droits root sur arm64 et x86.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
11il y a 3 moisPas encore vérifié

Aperçu de la vulnérabilité

ÉlémentContenu
Identifiant CVECVE-2026-31431
Nom de la vulnérabilitéCopy Fail
Type de vulnérabilitéÉlévation de privilèges locale (LPE) du noyau Linux
Score CVSS 3.17.8 (ÉLEVÉ)
CWECWE-669: Incorrect Resource Transfer Between Spheres
Périmètre concernéTous les noyaux Linux construits entre 2017 et avril 2026
CISA KEVInscrit, date limite de correctif 2026-05-15
Date de divulgation2026-04-29

Principe de la vulnérabilité

En 2017, une optimisation de chiffrement en place (in-place optimization) a été introduite dans le module cryptographique algif_aead du noyau. Cette optimisation a conduit à ce que des pages du cache de pages (page cache) soient incorrectement placées dans un scatterlist de destination inscriptible. En combinant un socket AF_ALG avec l'appel système splice(), un attaquant peut écrire des données dans le cache de pages de fichiers arbitraires, y compris des fichiers en lecture seule appartenant à root.

Chaîne d'attaque : socket AF_ALG → splice() → primitive d'écriture dans le cache de pages → altération du cache de pages d'un binaire setuid → exécution de ce fichier pour obtenir les privilèges root

Caractéristiques de l'attaque :

  • Aucune condition de course (ce n'est pas une race condition, mais un défaut logique direct)
  • Aucune fonctionnalité de débogage du noyau requise
  • Aucune adaptation d'offset spécifique à une architecture requise
  • Le script d'exploitation générique ne fait qu'environ 732 octets et fonctionne sur toutes les distributions majeures

Périmètre concerné

Distributions vérifiées comme affectées

DistributionVersion de noyau affectée
Ubuntu 24.04 LTS6.17.0-1007-aws
Amazon Linux 20236.18.8-9.213.amzn2023
RHEL 10.16.12.0-124.45.1.el10_1
SUSE 166.12.0-160000.9-default

Les distributions Debian, Arch, Fedora, Rocky, Alma, Oracle, etc., sont également affectées pour les mêmes plages de versions de noyau.

Plages de versions de noyau affectées

Toutes les versions de noyau inférieures aux versions corrigées suivantes sont concernées :


Méthodes de détection

1. Vérifier la version du noyau

root@kitploit:~
uname -r

Comparez la sortie avec les versions corrigées du tableau ci-dessus ; si la version est inférieure à la version corrigée, le système est affecté.

2. Vérifier les connexions AF_ALG

root@kitploit:~
# Vérifier s'il existe des connexions AF_ALG actives
lsof | grep AF_ALG

# Vérifier l'état des sockets AF_ALG
ss -xa | grep alg

3. Vérifier si le module algif_aead est chargé

root@kitploit:~
lsmod | grep algif_aead

Si une sortie est produite, le module est chargé et le système présente un risque d'exploitation.

4. Validation de la vulnérabilité (uniquement dans un environnement de test autorisé)

root@kitploit:~
# Cloner le dépôt du PoC
git clone https://github.com/cx330zer0/CVE-2026-31431-Copy-Fail-add-arm64.git
cd CVE-2026-31431-Copy-Fail-add-arm64

# Exécuter le PoC (nécessite un utilisateur non privilégié)
python3 copy-fail-dual-arch.py
image

Si le PoC obtient un shell root avec succès, le système est vulnérable à cette faille.

Télécharger l’outil
Branche stableVersion corrigée minimale
5.10.x≥ 5.10.254
5.15.x≥ 5.15.204
6.1.x≥ 6.1.170
6.6.x≥ 6.6.137
6.12.x≥ 6.12.85
6.18.x≥ 6.18.22
6.19.x≥ 6.19.12
7.0.x≥ 7.0-rc7