
Preuve de concept et analyse technique de CVE-2026-31431 (Copy Fail), une vulnérabilité d'élévation de privilèges dans le noyau Linux affectant l'intégrité du cache de pages.
Ce dépôt présente un aperçu technique et une démonstration de CVE-2026-31431, communément appelée Copy Fail, une vulnérabilité du noyau Linux qui permet une élévation locale de privilèges.
La vulnérabilité affecte une large gamme de distributions Linux et permet à un utilisateur non privilégié d'obtenir un accès root en exploitant des incohérences dans la gestion du cache de pages au sein du noyau.
Ce projet est destiné uniquement à :
Toute utilisation non autorisée de ces informations sur des systèmes sans permission appropriée est strictement interdite.
La vulnérabilité trouve son origine dans le sous-système cryptographique du noyau Linux, plus précisément dans la gestion de l'algorithme authencesn.
Elle permet à un utilisateur local de modifier le cache de pages de fichiers qui ne sont autrement qu'en lecture seule, sans altérer les données correspondantes sur le disque.
Par conséquent, un fichier peut sembler inchangé lors d'une inspection, tout en exécutant un contenu altéré en mémoire.
Le processus d'exploitation implique :
AF_ALG et splice()Linux utilise un cache de pages pour stocker les données des fichiers en mémoire afin d'optimiser les performances.
Dans cette vulnérabilité :
Cette divergence permet une exploitation furtive et contourne les vérifications traditionnelles d'intégrité des fichiers.
Une exploitation réussie peut entraîner :
Une vidéo de démonstration est incluse dans ce dépôt, illustrant :
| Vulnérabilité | Type | Caractéristiques |
|---|---|---|
| Dirty COW | Condition de course | Exploit dépendant du timing |
| Dirty Pipe | Exploit de tampon de pipe | Écrasement de mémoire du noyau |
| Copy Fail | Défaut logique |
Ce projet est publié sous la licence MIT.
| Déterministe et fiable |