
copy_fail:CVE-2026-31431
CVE-2026-31431
Ce dépôt est un espace de travail de recherche défensive pour étudier la
vulnérabilité Linux copy_fail suivie sous le nom CVE-2026-31431.
L'objectif de ce dépôt est de conserver les notes d'analyse, de documenter l'impact et de soutenir une évaluation locale sûre. Il n'est pas destiné à fournir un exploit clé en main ou un workflow de post-exploitation.
reports/CVE-2026-31431_Copy_Fail_Report.md - Rapport de vulnérabilité en anglais.code/safe_assessment.py - Outil d'évaluation locale non destructive de l'exposition.N'exécutez pas de code d'exploitation sur des systèmes dont vous n'êtes pas
propriétaire ou administrateur. Pour les tests locaux, privilégiez une machine
virtuelle isolée ou un hôte de laboratoire jetable. L'outil dans
code/safe_assessment.py effectue des vérifications en lecture seule et ne
tente pas de déclencher une corruption mémoire, d'écraser des fichiers, de
lancer un shell ou de modifier l'état du système.
[!CAUTION] Vous devez comprendre ce que vous faites avant d'exécuter
copy_fail_exp.py. Vous êtes seul responsable des conséquences de l'exécution de ce script. N'exécutez pas ce script sur des appareils informatiques non autorisés, car cela aura des conséquences juridiques imprévues. Ce code est uniquement destiné à des fins éducatives, de recherche technique et de test de sécurité ; ne l'utilisez pas à des fins illégales.
Source de copy_fail_exp.py:theori-io/copy-fail-CVE-2026-31431/copy_fail_exp.py
Exécutez l'outil d'évaluation sûre :
python3 code/safe_assessment.py
L'outil rapporte les métadonnées du noyau, indique si AF_ALG semble disponible
pour l'environnement d'exécution Python actuel, et si des algorithmes
cryptographiques du noyau potentiellement pertinents sont visibles dans
/proc/crypto.
Les noms publics de vulnérabilités et les métadonnées CVE peuvent changer à mesure que les avis sont mis à jour. Traitez ce dépôt comme un artefact de recherche en évolution et actualisez le rapport avant toute publication externe.
Références publiques utiles :