
Outil de détection de la vulnérabilité CVE-2026-31431 Copy Fail dans les noyaux Linux. Détection uniquement - n'exploite pas.
Un outil complet de détection et d'analyse pour la vulnérabilité CVE-2026-31431 « Copy Fail » dans les noyaux Linux.
Cet outil est destiné UNIQUEMENT à la DÉTECTION. Il n'exploite ni ne modifie aucun fichier système.
/etc/passwd, /usr/bin/su, ni dans aucun binaire systèmeCet outil peut produire des faux positifs ou des faux négatifs. Utilisez toujours le détecteur officiel pour une vérification définitive.
CVE-2026-31431 « Copy Fail » est une vulnérabilité critique du noyau Linux découverte par Taeyang Lee de Theori et analysée par Xint Code Research. Elle affecte la plupart des distributions Linux depuis 2017 et permet à des utilisateurs locaux non privilégiés d'élever leurs privilèges jusqu'à root.
Score CVSS : 7,8 (Élevé)
Systèmes concernés : Noyaux Linux 4.13+ (août 2017) jusqu'aux correctifs d'avril 2026
algif_aead est chargé et atténué# Téléchargement
git clone https://github.com/sibersan/cve-2026-31431-checker
cd cve-2026-31431-checker
# Exécution (root non requis, mais sudo recommandé pour des vérifications complètes)
python3 cve_2026_31431_checker.py
Prérequis : Python 3.6+ sous Linux
CVE-2026-31431 (Copy Fail) Detection Tool
Version 1.0.0 | 2026-05-01 | Développé par : SiberSAN
Détection uniquement — n'écrit pas dans les fichiers système.
══ Informations système ══
• Nom d'hôte : webserver-01
• Distribution : Ubuntu 22.04.5 LTS
• Noyau : 5.15.0-119-generic (x86_64)
══ RAPPORT RÉCAPITULATIF ══
Cible : webserver-01 (Ubuntu 22.04.5 LTS)
Noyau : 5.15.0-119-generic
Date : 2026-05-01T14:30:00
Outil : v1.0.0 — SiberSAN
Résultat : VULNÉRABLE / À RISQUE
- Interface AF_ALG authencesn accessible
- Statut du correctif du noyau incertain
Cet outil est basé sur les recherches et les recommandations de :
Crédit : CVE-2026-31431 a été découverte par Taeyang Lee de Theori et analysée par l'équipe Xint Code Research.
Si l'outil signale « VULNÉRABLE », appliquez une atténuation immédiate :
# Désactiver le module vulnérable
echo -e 'blacklist algif_aead\ninstall algif_aead /bin/false' \
| sudo tee /etc/modprobe.d/cve-2026-31431.conf
sudo rmmod algif_aead 2>/dev/null
# Pour les noyaux RHEL/Enterprise (si le module est intégré)
sudo grubby --update-kernel=ALL --args="initcall_blacklist=algif_aead_init"
sudo reboot
Ensuite, mettez à jour votre noyau vers la dernière version corrigée.
Utilisez toujours le détecteur officiel pour la vérification finale :
git clone https://github.com/sibersan/cve-2026-31431-checker
cd cve_2026_31431
python3 test_cve_2026_31431.py
Codes de sortie : 0 = non vulnérable, 2 = vulnérable, 1 = erreur de test
Licence MIT — voir le fichier LICENSE pour plus de détails.
git checkout -b feature/improvement)git commit -am 'Add improvement')git push origin feature/improvement)Développé par SiberSAN | Outil de détection uniquement — Pas un exploit