
Script Bash pour atténuer et corriger CVE-2026-31431 (Copy Fail), une LPE du noyau Linux, en mettant sur liste noire les modules AF_ALG, en vidant le cache de pages et en mettant à jour le noyau.
Ce dépôt contient un script bash spécialisé conçu pour atténuer et corriger CVE-2026-31431, également connu sous le nom « Échec de copie ». Cette vulnérabilité est une élévation de privilèges locale (LPE) critique dans le noyau Linux qui permet à des utilisateurs non privilégiés d'obtenir un accès root en empoisonnant le cache de pages via les appels système AF_ALG (API Crypto) et splice().
CVE-2026-31431 exploite une faille logique dans les modèles cryptographiques du noyau. En enchaînant des appels système spécifiques, un attaquant peut écraser le cache de pages des binaires SUID (comme /usr/bin/su) en mémoire sans modifier le fichier physique sur le disque. Cela entraîne une élévation de privilèges « sans fichier » difficile à détecter avec les outils traditionnels de surveillance de l'intégrité des fichiers.
Noyaux Linux (v4.10 jusqu'à v6.18.x)
Principales distributions, notamment Kali Linux, Debian, Ubuntu et RHEL.
Le script patch_copy_fail.sh fournit un mécanisme de défense en trois couches :
Solution immédiate : Met sur liste noire les modules af_alg et algif_aead pour désactiver le vecteur de communication principal de l'exploit.
Assainissement de la mémoire : Vide le cache de pages du système (drop_caches) pour supprimer toute charge utile malveillante existante résidant en RAM.
Correction permanente : Automatise la mise à jour vers la dernière version du noyau corrigé pour les systèmes basés sur Debian/Kali.
[!ATTENTION] Auditez toujours les scripts avant de les exécuter avec des privilèges root.
Clonez le dépôt :
git clone https://github.com/xsanflip/CVE-2026-31431-Patch.git
cd CVE-2026-31431-Patch
Rendez le script exécutable :
chmod +x patch_copy_fail.sh
Exécutez le script avec sudo :
sudo ./patch_copy_fail.sh
Redémarrez : Un redémarrage du système est nécessaire pour initialiser le nouveau noyau corrigé.
Le script effectue les actions suivantes :
Crée /etc/modprobe.d/blacklist-copyfail.conf.
Exécute sync et echo 3 > /proc/sys/vm/drop_caches.
Lance apt update && apt install pour l'image linux générique.
Ce script est fourni « tel quel » à des fins éducatives et d'administration système. L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage causé par ce script. Testez toujours dans un environnement de préproduction avant de déployer en production.
Auteur : XsanLahci
Date : Avril 2026