
CVE-2026-31431 के लिए संकल्पनात्मक भेद्यता जांचक, AF_ALG पेज-कैश राइट के माध्यम से लिनक्स कर्नेल स्थानीय विशेषाधिकार वृद्धि। बिना शोषण के सिस्टम की संवेदनशीलता को मान्य करता है।
CVE-2026-31431 "Copy Fail" के लिए अवधारणात्मक सत्यापन स्क्रिप्ट — algif_aead पेज-कैश राइट के माध्यम से Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि।
CVE-2026-31431, Linux कर्नेल के authencesn AEAD टेम्पलेट में एक लॉजिक बग है। जब इसे AF_ALG और splice() के साथ जोड़ा जाता है, तो यह एक बिना विशेषाधिकार वाले स्थानीय उपयोगकर्ता को किसी भी पठनीय फ़ाइल के पेज कैश में नियंत्रित 4-बाइट राइट करने की अनुमति देता है। एक 732-बाइट Python स्क्रिप्ट 2017 के बाद से जारी हर प्रमुख Linux वितरण पर रूट प्राप्त कर सकती है।
https://www.hunt-benito.com/blog/copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe/
यह स्क्रिप्ट केवल भेद्यता स्थिति की जाँच करती है। यह भेद्यता का शोषण नहीं करती है।
python3 cve_2026_31431_check.py
वास्तविक PoC के लिए देखें: https://github.com/theori-io/copy-fail-CVE-2026-31431
os.splice के लिए)AF_ALG समर्थन वाला Linux कर्नेलयह टूल केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। आप इसे केवल उन सिस्टमों पर चला सकते हैं जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित प्राधिकरण है। अनधिकृत उपयोग अवैध और अनैतिक है। Hunt-Benito Limited दुरुपयोग के लिए कोई दायित्व स्वीकार नहीं करता है।