
CVE-2026-31431 के लिए रक्षात्मक अनुसंधान भंडार, AF_ALG, splice(), और authesn के माध्यम से पेज कैश भ्रष्टाचार के माध्यम से Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि। तकनीकी विश्लेषण, पहचान रणनीतियाँ और शमन उपाय शामिल हैं।
Copy Fail (CVE-2026-31431) एक Local Privilege Escalation (LPE) प्रकार की भेद्यता है जो AF_ALG, splice() और authencesn तंत्रों के माध्यम से पेज कैश के नियंत्रित भ्रष्टाचार द्वारा Linux कर्नेल को प्रभावित करती है।
इस रिपॉजिटरी का उद्देश्य है:
⚠️ यह परियोजना पूर्णतः शैक्षिक, रक्षात्मक और सुरक्षा अनुसंधान के लिए है।
इस रिपॉजिटरी में प्रस्तुत सभी प्रदर्शन पृथक और नियंत्रित प्रयोगशाला वातावरण में किए गए हैं।
स्पष्ट अनुमति के बिना तृतीय-पक्ष प्रणालियों पर कोई उपयोग की अनुमति नहीं है।
| विशेषता | विवरण |
|---|---|
| कोई race condition नहीं | नियतात्मक शोषण |
| डिस्क में कोई संशोधन नहीं | पहचानना कठिन |
| न्यूनतम exploit |
इसकी तुलना इनसे की जा सकती है:
User Space
↓
AF_ALG Socket
↓
splice()
↓
Page Cache Reference
↓
authencesn In-Place Write
↓
Controlled 4-Byte Overwrite
↓
execve()
↓
Privilege Escalation
2011 → authencesn ajouté au kernel
2015 → AF_ALG reçoit le support AEAD + splice()
2017 → Optimisation in-place dans algif_aead.c
2026 → Découverte et correctif officiel
AF_ALGसॉकेट इंटरफ़ेस जो Linux कर्नेल की क्रिप्टोग्राफ़िक प्रिमिटिव को userspace में प्रदर्शित करता है।
splice()तंत्र जो file descriptors के बीच बिना प्रतिलिपि के पृष्ठों का स्थानांतरण सक्षम करता है।
authencesnAEAD IPsec ESN टेम्पलेट जो गंतव्य बफर को अस्थायी कार्य स्थान के रूप में उपयोग करता है।
algif_aead.c में पेश किए गए अनुकूलन ने sg_chain() के माध्यम से पेज कैश पृष्ठों को गंतव्य scatterlist में सीधे श्रृंखलाबद्ध करने की अनुमति दी।
Input SGL: AAD || Ciphertext || Tag (page cache)
↑
Output SGL: AAD || Ciphertext ------+
authencesn तब लक्ष्य फ़ाइल के पेज कैश पृष्ठों में सीधे लिखता है।
| प्रिमिटिव | नियंत्रण |
|---|---|
| लक्ष्य फ़ाइल | कोई भी पठनीय फ़ाइल |
| ऑफ़सेट |
⚠️ केवल पृथक परीक्षण वातावरण के लिए।
uname -r
lsmod | grep algif_aead
python3 --version
git clone https://github.com/theori-io/copy-fail-CVE-2026-31431.git
cd copy-fail-CVE-2026-31431
python3 copy_fail_exp.py
auditctl -a always,exit -F arch=b64 -S socket -F a0=38 -k af_alg_socket
auditctl -a always,exit -F arch=b64 -S splice -k splice_monitor
ps aux | awk '$1 == "root"'
ss -tlnp
algif_aead अक्षम करनाecho "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif-aead.conf
sudo rmmod algif_aead
{
"defaultAction": "SCMP_ACT_ALLOW",
"syscalls": [
{
"names": ["socket"],
"action": "SCMP_ACT_ERRNO",
"args": [
{ "index": 0, "value": 38, "op": "SCMP_CMP_EQ" }
]
}
]
}
पैच a664bf3d603d algif_aead.c में संवेदनशील in-place ऑपरेशन को हटा देता है।
sudo apt update && sudo apt upgrade
sudo reboot
| दिनांक | घटना |
|---|---|
| 2017 | भेद्यता का परिचय |
| 2026-03-23 | कर्नेल सुरक्षा टीम को सूचना |
| 2026-04-01 | पैच शामिल किया गया |
| 2026-04-29 | सार्वजनिक प्रकटीकरण |
linux kernel security, CVE-2026-31431, copy fail, page cache, AF_ALG, authencesn, linux LPE, kernel exploit, linux hardening, security research, dirty pipe, kernel mitigation
यह रिपॉजिटरी विशेष रूप से इसके लिए है:
कोई भी अनधिकृत उपयोग अवैध है।
🛡️ जागरूकता • शमन • रक्षात्मक अनुसंधान
🔁 परियोजना को साइबर सुरक्षा समुदाय के साथ साझा करें
⭐ Linux सुरक्षा अनुसंधान का समर्थन करें
| तत्व | मान |
|---|
| प्रकार | Local Privilege Escalation |
| प्रभाव | स्थानीय रूट |
| घटक | Linux Kernel |
| उप-प्रणाली | AF_ALG / authencesn |
| प्रिमिटिव | पेज कैश में नियंत्रित लेखन |
| शर्त | गैर-विशेषाधिकार प्राप्त उपयोगकर्ता |
| Stealth | डिस्क फ़ाइल अक्षुण्ण |
| गंभीरता | क्रिटिकल |
| केवल मानक Python |
| कंटेनरों पर प्रभाव | Kubernetes / VPS / shared hosting |
| विस्तृत अवधि | 2017 से संवेदनशील कर्नेल |
| splice के माध्यम से नियंत्रित |
| लिखा गया मान | seqno_lo फ़ील्ड |
| स्थिरता | केवल मेमोरी |
| डिस्क पहचान | असंभव |
| वितरण | कर्नेल | स्थिति |
|---|
| Ubuntu 24.04 LTS | 6.17.0-1007-aws | ✅ संवेदनशील |
| Amazon Linux 2023 | 6.18.8-9.213 | ✅ संवेदनशील |
| RHEL 10.1 | 6.12.0 | ✅ संवेदनशील |
| SUSE 16 | 6.12.0 | ✅ संवेदनशील |
| संसाधन | विवरण |
|---|
| Dirty Pipe | CVE-2022-0847 |
| Linux Kernel Docs | आधिकारिक दस्तावेज़ |
| Openwall Security | सुरक्षा मेलिंग सूची |
| LWN.net | Linux कर्नेल विश्लेषण |
| AF_ALG Documentation | Crypto API |
| XFRM / IPsec | संबंधित उप-प्रणाली |