
लिनक्स कर्नेल CVE-2026-31431 (Copy Fail) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो पेज कैश में setuid-root बाइनरीज़ को भ्रष्ट करने के लिए AF_ALG का दुरुपयोग करता है, जिससे विशेषाधिकार वृद्धि प्राप्त होती है। इसमें बैकअप/रीस्टोर और अखंडता सत्यापन शामिल है।
लिनक्स कर्नल भेद्यता CVE-2026-31431, जिसे Copy Fail के नाम से भी जाना जाता है, का एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट पुनरुत्पादन।
श्रेय: Copy Fail
/usr/bin/su) का बैकअप बनाता हैgit clone https://github.com/MohamedKarrab/Copy-Fail-CVE-2026-31431.git
cd Copy-Fail-CVE-2026-31431
# targets /usr/bin/su by default
python fail.py
# or any setuid-root (passwd, mount, chsh, sudo, pkexec...)
python fail.py /usr/bin/passwd
एक्सप्लॉइट विफलता की स्थिति में, लक्षित बाइनरी अपनी मूल स्थिति में पुनर्स्थापित नहीं हो सकती है। इसे ठीक करने के लिए:
बस डिवाइस को रीबूट करें। रीबूट पेज कैश को साफ़ कर देता है (एक्सप्लॉइट डिस्क पर बाइनरी को संशोधित नहीं करता है)।
वैकल्पिक रूप से, किसी विश्वसनीय पैकेज से एक स्वच्छ /usr/bin/su (या चयनित बाइनरी) पुनर्स्थापित करें।
Debian / Ubuntu:
sudo apt-get install --reinstall util-linux
Fedora / RHEL:
sudo dnf reinstall util-linux
Arch:
sudo pacman -S util-linux
यह एक्सप्लॉइट /usr/bin/su (एक setuid-root बाइनरी) के कर्नेल पेज कैश में मनमाने 4-बाइट चंक लिखने के लिए AF_ALG AEAD कार्यान्वयन का दुरुपयोग करता है।
sendmsg/splice जोड़े का उपयोग करता है/usr/bin/su के इन-मेमोरी .text सेक्शन को दूषित करता हैअंत में, /usr/bin/su निष्पादित करने से पॉइज़न्ड पेज कैश लोड होता है, जो setuid के कारण इंजेक्टेड कोड को रूट के रूप में चलाता है।
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf
rmmod algif_aead 2>/dev/null