
CVE-2026-31431 - कॉपी विफल - PoC शोषण
यह कमजोरी एक अनधिकृत स्थानीय हमलावर को एक कमजोर लिनक्स सिस्टम पर रूट विशेषाधिकार प्राप्त करने की अनुमति देती है।
यह कोड केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।
यह लिनक्स कर्नेल के AF_ALG सॉकेट इंटरफेस में एक काल्पनिक कमजोरी (CVE-2026-31431) का प्रदर्शन करता है।
इसे किसी ऐसे सिस्टम पर न चलाएं जिसके आप मालिक नहीं हैं या जिसके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है।
इस कोड का दुरुपयोग कानूनों और नियमों का उल्लंघन कर सकता है।
CVE-2026-31431 (2026 में खुलासा) authencesn(hmac(sha256),cbc(aes)) AEAD कार्यान्वयन में एक कॉपी-ऑन-राइट / लंबाई भ्रम बग है।
शून्य-लंबाई बफ़र्स के साथ विशिष्ट sendmsg() नियंत्रण संदेश तैयार करके, एक हमलावर कर्नेल splice() ऑपरेशन को ट्रिगर कर सकता है ताकि आसन्न मेमोरी पेजों को अधिलेखित किया जा सके – जिससे मनमाना फ़ाइल भ्रष्टाचार हो सकता है।
यह PoC /usr/bin/su को लक्षित करता है ताकि इसके बाइनरी पेलोड को 4‑बाइट टुकड़ों में संशोधित किया जा सके, फिर विशेषाधिकार वृद्धि प्रदर्शित करने के लिए इसे निष्पादित किया जा सके।
AF_ALG, SOL_ALG सॉकेट विकल्पों का दुरुपयोग करता हैsplice() + sendmsg() का उपयोग करता है