
CVE-2026-31431 के लिए C एक्सप्लॉइट, AF_ALG AEAD पथ में Linux कर्नेल पेज-कैश भ्रष्टाचार भेद्यता, जो कैश्ड फ़ाइल सामग्री को प्रभावित करने के लिए splice() का उपयोग करता है।
CVE-2026-31431 की खोज और मूल प्रकटीकरण: Theori / Xint। सार्वजनिक लेख: https://copy.fail/।
यह प्रोग्राम Linux कर्नेल के AF_ALG AEAD पथ को लक्षित करता है और सार्वजनिक सलाहकारों में वर्णित "Copy Fail" पेज-कैश भ्रष्टाचार व्यवहार को ट्रिगर करने का प्रयास करता है। कोड एक चयनित फ़ाइल खोलता है, एम्बेडेड पेलोड की 4-बाइट विंडो को बार-बार संसाधित करता है, और मेमोरी में कैश की गई फ़ाइल सामग्री को प्रभावित करने के लिए कर्नेल क्रिप्टो प्लंबिंग के साथ-साथ splice() का उपयोग करता है। लूप समाप्त होने के बाद, यह लक्षित बाइनरी को निष्पादित करता है, जो पेज कैश को जिस भी स्थिति में छोड़ा गया था उस पर निर्भर करता है।
gcc -static -o Copy-fail-CVE-2026-31431-Exploit-in-C Copy-fail-CVE-2026-31431.c -D_GNU_SOURCE
./Copy-fail-CVE-2026-31431-Exploit-in-C