
CVE-2026-31431 के लिए एक्सप्लॉइट, एक Linux कर्नेल पेज-कैश राइट प्रिमिटिव जो AF_ALG और splice() के माध्यम से स्थानीय विशेषाधिकार वृद्धि और कंटेनर एस्केप को सक्षम करता है।
कॉपी फेल – लिनक्स कर्नेल के authencesn AEAD टेम्पलेट में एक 4‑बाइट पेज‑कैश राइट प्रिमिटिव, जो AF_ALG + splice() के माध्यम से शोषण योग्य है।
CVE-2026-31431 लिनक्स कर्नेल में एक नियतात्मक, रेस‑मुक्त लॉजिक बग है।
एक अनविशेषाधिकार प्राप्त स्थानीय उपयोगकर्ता किसी भी पठनीय फ़ाइल के पेज‑कैश में 4 बाइट्स को अधिलेखित कर सकता है।
डिस्क पर मौजूद फ़ाइल को कभी नहीं छुआ जाता; केवल मेमोरी में मौजूद प्रति को संशोधित किया जाता है।
चूंकि पेज कैश पूरे सिस्टम में साझा होता है (कंटेनरों सहित), इस प्रिमिटिव का उपयोग निम्नलिखित के लिए किया जा सकता है:
यह भेद्यता Xint Code Research Team द्वारा खोजी गई थी और अप्रैल 2026 में प्रकट की गई थी।
पूर्ण तकनीकी विवरण के लिए, देखें: कॉपी फेल: हर प्रमुख लिनक्स वितरण पर रूट तक 732 बाइट्स।