
कॉपी फेल (CVE-2026-31431) लिनक्स कर्नेल के authencesn क्रिप्टोग्राफिक टेम्पलेट में एक लॉजिक बग है। यह एक अन-प्रिविलेज्ड स्थानीय उपयोगकर्ता को सिस्टम पर किसी भी पठनीय फ़ाइल के पेज कैश में एक निर्धारित, नियंत्रित 4-बाइट राइट ट्रिगर करने देता है।
CVE-2026-31431 के लिए एक उन्नत, बाइट-परफेक्ट लोकल प्रिविलेज एस्केलेशन (LPE) प्रूफ-ऑफ-कॉन्सेप्ट (PoC), जो Linux कर्नेल के क्रिप्टोग्राफी सबसिस्टम (algif_aead) में एक लॉजिक दोष का शोषण करता है।
इस रिपॉजिटरी में एक अत्यधिक अनुकूलित C कार्यान्वयन शामिल है जो AF_ALG सॉकेट इंटरफेस और splice() सिस्टम कॉल में हेरफेर करके रीड-ओनली पेज कैश मेमोरी को विश्वसनीय रूप से अधिलेखित करता है।
"कॉपी फेल" नामक यह भेद्यता एक अनप्रिविलेज्ड स्थानीय हमलावर को कर्नेल को सिस्टम पर किसी भी फ़ाइल के मेमोरी-मैप्ड पेजों में सीधे क्रिप्टोग्राफिक ऑपरेशन आउटपुट लिखने के लिए मजबूर करने की अनुमति देती है। /usr/bin/su को लक्षित करके, यह PoC एक ज़ीरो-कॉपी मेमोरी इंजेक्शन प्राप्त करता है, जो डिस्क पर भौतिक बाइनरी को संशोधित किए बिना तुरंत रूट शेल प्रदान करता है।
विभिन्न आधुनिक Linux वितरणों में शोषण विंडो निर्धारित करने और पैच व्यवहार का निरीक्षण करने के लिए व्यापक परीक्षण किया गया है।
पैच किए गए कर्नेल (जैसे, 6.19.14+ और 7.0.0+) पर, शोषण बिना क्रैश या EINVAL फेंके निष्पादित होता है (साइलेंट फेलियर)। कर्नेल कच्चे नेटलिंक rtattr हेडर को सफलतापूर्वक पार्स करता है लेकिन splice() राइट-बैक चरण के दौरान VM_MAYWRITE पेज अनुमतियों को सही ढंग से लागू करता है। यह /usr/bin/su के रीड-ओनली पेज कैश को अधिलेखित करने के बजाय चुपचाप एक सुरक्षित बफर आवंटित करता है।
gcc copy_fail_exp.c -o copy_fail_exp
chmod +x copy_fail_exp
./copy_fail_exp
[*] CVE-2026-31431 Research - Ultimate C Implementation
[+] Page Cache completely overwritten.
[+] Detonating modified binary...
# whoami
root
यह कोड विशेष रूप से शैक्षिक, रक्षात्मक अनुसंधान और थ्रेट मॉडलिंग उद्देश्यों के लिए जारी किया गया है। इसे प्रोडक्शन सिस्टम या किसी भी ऐसे वातावरण पर निष्पादित न करें जहाँ आपके पास स्पष्ट प्राधिकरण नहीं है।
| ऑपरेटिंग सिस्टम | कर्नेल संस्करण | भेद्य? | अवलोकन / मूल कारण |
|---|
| Kali Linux 2026.1 | 6.18.12+kali-amd64 | ✅ हाँ | पूर्ण शोषण। रूट शेल प्राप्त हुआ। |
| Linux Mint 22.3 | 6.14.0-37-generic | ✅ हाँ | पूर्ण शोषण। रूट शेल प्राप्त हुआ। |
| Ubuntu 22.04.5 LTS | 6.8.0-111-generic | ✅ हाँ | पूर्ण शोषण। रूट शेल प्राप्त हुआ। |
| Ubuntu 24.04.4 LTS | 6.8.0-111-generic | ❌ नहीं | Protocol not available. OS डिफ़ॉल्ट रूप से आवश्यक AF_ALG नेटलिंक ऑपरेशन को प्रतिबंधित/अक्षम करता है। |
| Kali Linux 2026.1 | 6.19.14+kali-amd64 | ❌ नहीं | पैच किया गया (साइलेंट फेलियर)। su सामान्य रूप से पासवर्ड मांगता है। |
| Ubuntu 26.04 LTS | 7.0.0-15-generic | ❌ नहीं | पैच किया गया (साइलेंट फेलियर)। su सामान्य रूप से पासवर्ड मांगता है। |