
CVE-2026-31431 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Linux कर्नेल की पेज-कैश भ्रष्टाचार भेद्यता है, जो algif_aead के माध्यम से स्थानीय विशेषाधिकार वृद्धि को सक्षम बनाती है। इसमें exploit.py और शमन मार्गदर्शन शामिल है।
CVE-2026-31431 भेद्यता के लिए एक पेशेवर प्रूफ-ऑफ-कॉन्सेप्ट, जो Linux कर्नेल के algif_aead / authencesn पेज-कैश हैंडलिंग में एक गंभीर दोष है।
CVE-2026-31431 भेद्यता, जिसे बोलचाल की भाषा में "कॉपी फेल" कहा जाता है, में 29 अप्रैल 2026 को खुलासा किया गया एक पेज-कैश स्क्रैच-राइट बग शामिल है। यह एक अन-प्रिविलेज्ड स्थानीय उपयोगकर्ता को डिस्क पर फ़ाइल को संशोधित किए बिना /etc/passwd या /usr/bin/su जैसी सिस्टम-महत्वपूर्ण फ़ाइलों के पेज-कैश दृश्य को दूषित करने की अनुमति देता है, जिससे लोकल प्रिविलेज एस्केलेशन (LPE) संभव होता है। [1]
algif_aead घटक AEAD (Authenticated Encryption with Associated Data) संचालन को इन-प्लेस करता है। जब स्रोत डेटा को splice() के माध्यम से एक नियमित फ़ाइल से फीड किया जाता है, तो गंतव्य स्कैटरलिस्ट फ़ाइल के पेज-कैश पेजों को संदर्भित करता है। authencesn(hmac(sha256), cbc(aes)) एल्गोरिदम AAD के seqno_lo फ़ील्ड का 4-बाइट "स्क्रैच" राइट गंतव्य में करता है, जो सीधे पेज-कैश कॉपी को दूषित करता है। [1]
| वितरण | स्थिति |
|---|---|
| Ubuntu 24.04 LTS | पुष्टि की गई असुरक्षित |
नोट: कोई भी कर्नेल जिसमें कमिट
72548b093ee3(2017 से पुराना) अपस्ट्रीम रिवर्ट के बिना मौजूद है, संभावित रूप से प्रभावित है।
| फ़ाइल | विवरण |
|---|---|
exploit.py | सिस्टम बाइनरी को लक्षित करने वाले LPE प्रिमिटिव का एक संक्षिप्त कार्यान्वयन। |
प्रदान की गई एक्सप्लॉइट स्क्रिप्ट का उपयोग करके रूट शेल प्राप्त करने के लिए:
python3 exploit.py
स्क्रिप्ट /usr/bin/su या /etc/passwd के पेज-कैश भ्रष्टाचार को स्वचालित करती है ताकि विशेषाधिकार बढ़ाए जा सकें। उपयोगकर्ताओं को निष्पादन से पहले कोड की पूरी समीक्षा करने की सलाह दी जाती है, क्योंकि यह संवेदनशील सिस्टम घटकों के साथ इंटरैक्ट करता है।
मुख्य प्रिमिटिव निम्नलिखित अनुक्रम का लाभ उठाता है:
sendmsg प्रारंभ करें।splice() करें।recv() ट्रिगर करें, जो त्रुटि लौटाने से पहले स्क्रैच राइट निष्पादित करता है।जब तक पैच किया गया कर्नेल तैनात नहीं किया जाता, algif_aead मॉड्यूल को अक्षम किया जाना चाहिए:
sudo tee /etc/modprobe.d/disable-algif-aead.conf <<<'install algif_aead /bin/false'
sudo rmmod algif_aead 2>/dev/null
चेतावनी: यह टूल केवल शैक्षिक और अधिकृत सुरक्षा मूल्यांकन उद्देश्यों के लिए है। उन सिस्टमों के खिलाफ अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है। लेखक दुरुपयोग के लिए कोई दायित्व नहीं मानते हैं।
[1] Xint ब्लॉग: कॉपी फेल - Linux वितरण खुलासा
© 2026 BEN
| Amazon Linux 2023 |
| पुष्टि की गई असुरक्षित |
| RHEL 14.3 | पुष्टि की गई असुरक्षित |
| SUSE 16 | पुष्टि की गई असुरक्षित |