
Une atténuation temporaire contre la variante copy_fail (copyfail2_electric_boogaloo) - LPE Linux non privilégié via le chemin rapide no-COW MSG_SPLICE_PAGES de xfrm ESP-in-UDP. Écriture dans le cache de pages vers n'importe quel fichier lisible. Écrase une ligne nologin dans /etc/passwd avec sick::0:0:…:/:/bin/bash et s'y connecte. Même classe que Copy Fail (CVE-2026-31431), sous-système différent.
Une atténuation temporaire contre la variante copy_fail (copyfail2_electric_boogaloo) - Élévation de privilèges Linux non privilégiée via le chemin rapide no-COW MSG_SPLICE_PAGES de xfrm ESP-in-UDP. Écriture du cache de pages dans tout fichier lisible. Écrase une ligne nologin dans /etc/passwd avec sick::0:0:…:/:/bin/bash et sus dedans. Même classe que Copy Fail (CVE-2026-31431), sous-système différent.
Soyez prudent lorsque vous blacklistez des modules dans /etc/modprobe.d, cela peut casser votre système. J'ai créé un --low-risk-fix pour résoudre ce problème car l'atténuation originale bloque beaucoup trop de modules.
sudo bash copyfail2_electric_boogaloo_fix.sh --help
[sudo] password for _0xhex:
Usage:
copyfail2_electric_boogaloo_mitigation.sh apply
copyfail2_electric_boogaloo_mitigation.sh --low-risk-fix
copyfail2_electric_boogaloo_mitigation.sh status
copyfail2_electric_boogaloo_mitigation.sh rollback
Modes:
apply Write persistent hardening files + apply live mitigation.
--low-risk-fix Apply only sysctl hardening and skip module block/unload.
status Show whether mitigations are active and whether modules are blocked.
rollback Remove mitigation files and restore saved sysctl values.
sudo bash copyfail2_electric_boogaloo_fix.sh --low-risk-fix