
Notes de recherche et preuve de concept pour CVE-2026-31431 du noyau Linux, documentant le bug de corruption du cache de pages de AF_ALG splice() avec les artefacts sources et un schéma.
Ce dépôt contient un diagramme technique nettoyé et des notes d'accompagnement concernant la vulnérabilité du noyau Linux communément appelée Copy Fail et suivie sous la référence CVE-2026-31431.
L'objectif de ce matériel est :
AF_ALG, algif_aead, splice(), les pages adossées à des fichiers et la corruption du cache de pages ;Ce dépôt n'est pas un guide d'exploitation.
Concrètement, le dépôt développe et documente la preuve de concept publique minimisée d'origine copy.fail sous une forme non minimisée plus inspectable, y compris une variante orientée binaire C++. Les matériels inclus sont destinés aux systèmes 64 bits uniquement.
À un niveau élevé, le problème est lié à une gestion défectueuse en place dans le chemin algif_aead.
La chaîne conceptuelle importante est la suivante :
AF_ALG ;algif_aead ;splice() ;Le point analytique central est la divergence entre :

copyfail.cpp — artefact source de recherche C++copyfail.py — artefact source de recherche Pythoncopyfail — artefact binaire C++ compiléLe dépôt inclut également un artefact binaire C++ compilé à partir du fichier source C++. Exemple de commande de compilation :
g++ -Os -s copyfail.cpp -lz -o copyfail
Ce dépôt est fourni uniquement à des fins de recherche défensive, de documentation et d'analyse pédagogique.
Ne l'utilisez pas pour cibler des systèmes réels, modifier des exécutables privilégiés ou obtenir un accès non autorisé.