
Linux कर्नेल CVE-2026-31431 के लिए स्थानीय विशेषाधिकार वृद्धि शोषण, जो AF_ALG और splice() का दोहन करके पेज कैश को संशोधित करता है और रूट शेल प्राप्त करता है।
CVE-2026-31431 भेद्यता के लिए कार्यात्मक शोषण जो कर्नेल के AF_ALG क्रिप्टोग्राफिक सबसिस्टम में एक दोष का शोषण करके, splice() सिस्टम कॉल के साथ मिलकर, Linux सिस्टम पर स्थानीय विशेषाधिकार वृद्धि की अनुमति देता है।
python3 cve-2026-31431-poc.py
स्क्रिप्ट स्वचालित रूप से निम्नलिखित करेगी:
केवल स्पष्ट प्राधिकरण वाले सिस्टम के लिए उपयोग। यह उपकरण केवल स्वयं के सिस्टम या स्पष्ट प्राधिकरण वाले सिस्टम पर पेनेट्रेशन परीक्षण के लिए डिज़ाइन किया गया है।
शोषण निम्नलिखित तरीके से काम करता है:
संशोधन केवल पेज कैश (RAM) में मौजूद होता है और सिस्टम को पुनः आरंभ करने पर खो जाता है, जिससे मूल बाइनरी स्वचालित रूप से बहाल हो जाती हैं।