
Exploit pour CVE-2026-31431, une primitive d'écriture dans le cache de pages du noyau Linux permettant l'élévation de privilèges locale et l'évasion de conteneur via AF_ALG et splice().
Copy Fail – une primitive d'écriture de 4 octets dans le cache de pages du noyau Linux, via le modèle AEAD authencesn, exploitable avec AF_ALG + splice().
CVE-2026-31431 est un bug logique déterministe et sans condition de course dans le noyau Linux. Un utilisateur local non privilégié peut écraser 4 octets dans le cache de pages de n'importe quel fichier lisible. Le fichier sur disque n'est jamais modifié ; seule la copie en mémoire est altérée. Comme le cache de pages est partagé à l'échelle du système (y compris entre conteneurs), cette primitive peut être utilisée pour :
La vulnérabilité a été découverte par Xint Code Research Team et divulguée en avril 2026. Pour l'analyse technique complète, voir Copy Fail : 732 octets pour obtenir root sur toutes les principales distributions Linux.