
Détecte et atténue CVE-2026-31431, une vulnérabilité d’élévation de privilèges locale du noyau Linux, avec exécution facultative du PoC pour des tests isolés.
Un outil simple et sûr de détection de vulnérabilité et d'atténuation pour CVE-2026-31431 (alias « Copy Fail »), une vulnérabilité locale d'élévation de privilèges dans l'interface cryptographique AF_ALG du noyau Linux.
algif_aead activé (depuis ~2017)AF_ALG + splice() pour corrompre le cache de pages des binaires setuid (ex. /usr/bin/su)# Clonez ou téléchargez le script
git clone https://github.com/yourusername/cve-2026-31431-checker.git
cd cve-2026-31431-checker
# Rendez-le exécutable
chmod +x cve-2026-31431-checker.py
sudo ./cve-2026-31431-checker.py
algif_aead# Atténuation rapide (aucun redémarrage requis dans la plupart des cas)
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
sudo rmmod algif_aead 2>/dev/null || true
Pour les systèmes où le module est intégré au noyau, ajoutez à la ligne de commande du noyau :
initcall_blacklist=algif_aead_init
Mettez à jour votre noyau vers une version contenant le correctif officiel de votre distribution.
Cet outil est fourni à des fins défensives et éducatives uniquement. L'auteur n'est pas responsable des dommages causés par une mauvaise utilisation du PoC.
w01f