
C exploit pour CVE-2026-31431, une vulnérabilité de corruption du cache de pages du noyau Linux dans le chemin AF_ALG AEAD, utilisant splice() pour influencer le contenu des fichiers en cache.
Découverte et divulgation originale de CVE-2026-31431 : Theori / Xint. Publication technique : https://copy.fail/.
Ce programme cible le chemin AEAD de l'AF_ALG du noyau Linux et tente de déclencher le comportement de corruption du cache de pages « Copy Fail » décrit dans les avis publics. Le code ouvre un fichier choisi, traite de manière répétée des fenêtres de 4 octets d'une charge utile intégrée, et utilise la plomberie cryptographique du noyau ainsi que splice() pour influencer le contenu du fichier mis en cache en mémoire. Une fois la boucle terminée, il exécute le binaire cible, en s'appuyant sur l'état dans lequel le cache de pages a été laissé.
gcc -static -o Copy-fail-CVE-2026-31431-Exploit-in-C Copy-fail-CVE-2026-31431.c -D_GNU_SOURCE
./Copy-fail-CVE-2026-31431-Exploit-in-C