
Copie Échouée (CVE-2026-31431) est un bug logique dans le modèle cryptographique authencesn du noyau Linux. Il permet à un utilisateur local non privilégié de déclencher une écriture déterministe et contrôlée de 4 octets dans le cache de pages de n'importe quel fichier lisible sur le système.
Une preuve de concept (PoC) avancée et parfaitement fidèle d'élévation de privilèges locaux (LPE) pour CVE-2026-31431, exploitant une faille logique dans le sous-système cryptographique du noyau Linux (algif_aead).
Ce dépôt contient une implémentation en C hautement optimisée qui écrase de manière fiable la mémoire cache des pages en lecture seule en manipulant l'interface socket AF_ALG et l'appel système splice().
La vulnérabilité, surnommée « Copy Fail », permet à un attaquant local non privilégié de forcer le noyau à écrire les sorties des opérations cryptographiques directement dans les pages mappées en mémoire de n'importe quel fichier du système. En ciblant /usr/bin/su, ce PoC réalise une injection mémoire à copie zéro, offrant un shell root instantané sans modifier le binaire physique sur le disque.
Des tests approfondis ont été menés sur diverses distributions Linux modernes afin de déterminer la fenêtre d'exploitabilité et d'observer les comportements des correctifs.
Sur les noyaux corrigés (par exemple, 6.19.14+ et 7.0.0+), l'exploit s'exécute sans planter ni renvoyer EINVAL (échec silencieux). Le noyau analyse correctement les en-têtes bruts Netlink rtattr, mais applique correctement les permissions de page VM_MAYWRITE lors de la phase de réécriture via splice(). Il alloue silencieusement un tampon sûr au lieu d'écraser le cache de pages en lecture seule de /usr/bin/su.
gcc copy_fail_exp.c -o copy_fail_exp
chmod +x copy_fail_exp
./copy_fail_exp
[*] CVE-2026-31431 Research - Ultimate C Implementation
[+] Page Cache completely overwritten.
[+] Detonating modified binary...
# whoami
root
Ce code est publié strictement à des fins éducatives, de recherche défensive et de modélisation des menaces. Ne l'exécutez pas sur des systèmes de production ni dans tout environnement où vous ne disposez pas d'une autorisation explicite.
| Système d'exploitation | Version du noyau | Vulnérable ? | Observation / Cause racine |
|---|
| Kali Linux 2026.1 | 6.18.12+kali-amd64 | ✅ Oui | Exploitation parfaite. Shell root obtenu. |
| Linux Mint 22.3 | 6.14.0-37-generic | ✅ Oui | Exploitation parfaite. Shell root obtenu. |
| Ubuntu 22.04.5 LTS | 6.8.0-111-generic | ✅ Oui | Exploitation parfaite. Shell root obtenu. |
| Ubuntu 24.04.4 LTS | 6.8.0-111-generic | ❌ Non | Protocol not available. Le système d'exploitation restreint/désactive les opérations netlink AF_ALG requises par défaut. |
| Kali Linux 2026.1 | 6.19.14+kali-amd64 | ❌ Non | Corrigé (échec silencieux). su demande le mot de passe normalement. |
| Ubuntu 26.04 LTS | 7.0.0-15-generic | ❌ Non | Corrigé (échec silencieux). su demande le mot de passe normalement. |