
शोध नोट्स और Linux कर्नेल CVE-2026-31431 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जिसमें AF_ALG splice() पेज कैश भ्रष्टाचार बग का दस्तावेज़ीकरण, स्रोत आर्टिफैक्ट्स और एक आरेख शामिल है।
इस रिपॉजिटरी में लिनक्स कर्नेल कमजोरी के लिए एक साफ-सुथरा तकनीकी आरेख और सहायक नोट्स शामिल हैं, जिसे आमतौर पर Copy Fail के रूप में जाना जाता है और CVE-2026-31431 के रूप में ट्रैक किया जाता है।
इस सामग्री का उद्देश्य है:
AF_ALG, algif_aead, splice(), फ़ाइल-समर्थित पेजों और पेज कैश भ्रष्टाचार के बीच संबंध का दस्तावेजीकरण करना;यह रिपॉजिटरी शोषण गाइड नहीं है।
व्यावहारिक रूप से, रिपॉजिटरी मूल न्यूनतम सार्वजनिक copy.fail प्रूफ-ऑफ-कॉन्सेप्ट का विस्तार और दस्तावेजीकरण करती है, जिसमें एक अधिक निरीक्षण योग्य अनमिनीफाइड रूप शामिल है, साथ ही एक C++ बाइनरी-उन्मुख वैरिएंट भी शामिल है। शामिल सामग्री केवल 64-बिट सिस्टम के लिए है।
उच्च स्तर पर, यह समस्या algif_aead पथ में से जुड़ी है।
महत्वपूर्ण अवधारणात्मक श्रृंखला है:
AF_ALG के माध्यम से कर्नेल क्रिप्टो API के साथ इंटरैक्ट करती है;algif_aead में सबमिट किया जाता है;splice() से जुड़े ज़ीरो-कॉपी पथ के माध्यम से प्रोसेसिंग श्रृंखला में प्रवेश कर सकते हैं;मुख्य विश्लेषणात्मक बिंदु निम्न के बीच विचलन है:

copyfail.cpp — C++ अनुसंधान स्रोत आर्टिफैक्टcopyfail.py — Python अनुसंधान स्रोत आर्टिफैक्टcopyfail — संकलित C++ बाइनरी आर्टिफैक्टरिपॉजिटरी में C++ स्रोत फ़ाइल से निर्मित एक संकलित C++ बाइनरी आर्टिफैक्ट भी शामिल है। उदाहरण निर्माण कमांड:
g++ -Os -s copyfail.cpp -lz -o copyfail
यह रिपॉजिटरी केवल रक्षात्मक अनुसंधान, दस्तावेजीकरण और शैक्षिक विश्लेषण के लिए प्रदान की गई है।
इसका उपयोग वास्तविक सिस्टम को लक्षित करने, विशेषाधिकार प्राप्त निष्पादन योग्य फ़ाइलों को संशोधित करने या अनधिकृत पहुंच प्राप्त करने के लिए न करें।