
Vérificateur conceptuel de vulnérabilité pour CVE-2026-31431, une escalade de privilèges locale dans le noyau Linux via une écriture dans le cache de pages AF_ALG. Valide la susceptibilité du système sans exploitation.
Script de validation conceptuel pour CVE-2026-31431 "Copy Fail" — une escalade de privilèges locale du noyau Linux via l'écriture dans le cache de pages de algif_aead.
CVE-2026-31431 est un bogue logique dans le modèle AEAD authencesn du noyau Linux. Combiné avec AF_ALG et splice(), il permet à un utilisateur local non privilégié d'effectuer une écriture contrôlée de 4 octets dans le cache de pages de tout fichier lisible. Un script Python de 732 octets peut obtenir les droits root sur toutes les distributions Linux majeures livrées depuis 2017.
https://www.hunt-benito.com/blog/copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe/
Ce script vérifie uniquement le statut de la vulnérabilité. Il n'exploite PAS la vulnérabilité.
python3 cve_2026_31431_check.py
Pour le vrai PoC, voir : https://github.com/theori-io/copy-fail-CVE-2026-31431
os.splice)AF_ALGCet outil est fourni uniquement à des fins éducatives et de recherche en sécurité autorisée. Vous ne devez l'exécuter que sur des systèmes dont vous êtes propriétaire ou pour lesquels vous avez une autorisation écrite explicite de test. Toute utilisation non autorisée est illégale et contraire à l'éthique. Hunt-Benito Limited décline toute responsabilité en cas d'utilisation abusive.