
CVE-2026-31431 - Échec de copie - Exploit PoC
Cette vulnérabilité permet à un attaquant local non privilégié d'obtenir les privilèges root sur un système Linux vulnérable.
Ce code est fourni uniquement à des fins éducatives et de recherche en sécurité.
Il démontre une vulnérabilité hypothétique (CVE-2026-31431) dans l'interface socket AF_ALG du noyau Linux.
Ne pas exécuter ceci sur un système que vous ne possédez pas ou pour lequel vous n'avez pas d'autorisation écrite explicite de test.
Toute utilisation abusive de ce code peut violer les lois et règlements.
CVE-2026-31431 (divulguée en 2026) est un bogue de copie sur écriture / confusion de longueur dans l'implémentation AEAD authencesn(hmac(sha256),cbc(aes)).
En élaborant des messages de contrôle sendmsg() spécifiques avec des tampons de longueur nulle, un attaquant peut déclencher une opération splice() du noyau pour écraser des pages mémoire adjacentes – conduisant à une corruption arbitraire de fichiers.
Cette PoC cible /usr/bin/su pour modifier sa charge utile binaire par blocs de 4 octets, puis l'exécute pour démontrer l'escalade de privilèges.
AF_ALG, SOL_ALGsplice() + sendmsg() pour le transfert de données zéro‑copie