
CVE-2026-31431 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो authencesn लॉजिक बग के माध्यम से Linux स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) है, जिसमें अधिकृत लैब सत्यापन के लिए ARM64 वैरिएंट शामिल है।
कॉपी फेल एक Linux स्थानीय विशेषाधिकार वृद्धि है जिसे Theori/Xint द्वारा
CVE-2026-31431 के रूप में प्रकाशित किया गया है। परियोजना पृष्ठ
authescesn में एक लॉजिक बग का वर्णन करता है जिसे AF_ALG और splice() के माध्यम से
पहुँचा जा सकता है, जो एक setuid बाइनरी के विरुद्ध एक छोटा पेज-कैश लेखन उत्पन्न करता है। प्रभावित
सिस्टम पर, एक अनविशेषित स्थानीय उपयोगकर्ता रूट बन सकता है।
यह रिपॉजिटरी अपस्ट्रीम प्रूफ ऑफ कॉन्सेप्ट की एक प्रति रखती है और Ubuntu 25.10 ARM पर परीक्षण किया गया एक ARM64 वैरिएंट जोड़ती है।

| फ़ाइल | उद्देश्य |
|---|---|
copy_fail_exp.py | मूल अपस्ट्रीम PoC, इसके स्रोत URL फ़ाइल हेडर में नोट किए गए हैं। |
copy_fail_exp_arm64.py | ARM64-अनुकूलित PoC, Ubuntu 25.10 ARM पर परीक्षण और कार्यशील। |
ये स्क्रिप्ट केवल डिस्पोजेबल प्रयोगशाला प्रणालियों में अधिकृत सत्यापन के लिए हैं। ये
सामान्य भेद्यता स्कैनर नहीं हैं। ये /usr/bin/su के विरुद्ध कॉपी फेल शोषण पथ का
प्रयास करते हैं; यदि होस्ट कमजोर है और वातावरण संगत है, तो परिणाम एक वास्तविक रूट शेल है।
⚡ संगत Linux प्रणालियों पर सार्वजनिक शोषण पथ को मान्य करने के लिए मूल PoC का उपयोग करें। ARM-आधारित Linux होस्ट का परीक्षण करने के लिए ARM64 वैरिएंट का उपयोग करें जहाँ एम्बेडेड पेलोड अपस्ट्रीम स्क्रिप्ट से भिन्न होता है।
एक असफल रन यह साबित नहीं करता कि होस्ट पैच किया गया है। कर्नेल संस्करण, वितरण बैकपोर्ट, आर्किटेक्चर, स्थानीय हार्डनिंग, कंटेनर नीति और रनटाइम वातावरण सभी व्यवहार को प्रभावित कर सकते हैं।
पहले पैच करें। copy.fail के अनुसार, सिस्टम को एक वितरण
कर्नेल में अपडेट करना चाहिए जिसमें मेनलाइन कमिट a664bf3d603d शामिल है, फिर
उस कर्नेल में रीबूट करें और चल रहे संस्करण को सत्यापित करें।
जब तक कर्नेल को पैच नहीं किया जा सकता, algif_aead मॉड्यूल को अक्षम करें:
sudo sh -c 'printf "%s\n" "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf'
sudo rmmod algif_aead 2>/dev/null || true
कंटेनर, CI रनर, सैंडबॉक्स और साझा डेवलपर होस्ट जैसे अविश्वसनीय वर्कलोड के लिए,
seccomp नीति के साथ AF_ALG सॉकेट निर्माण को भी ब्लॉक करें।
copy.fail से शमन मार्गदर्शन नोट करता है कि algif_aead को अक्षम करना
विशिष्ट dm-crypt/LUKS, kTLS, IPsec/XFRM, OpenSSL/GnuTLS/NSS, SSH, या
कर्नेल कीरिंग क्रिप्टो उपयोग को प्रभावित नहीं करना चाहिए। यह स्पष्ट रूप से AF_ALG सॉकेट का उपयोग करने के लिए कॉन्फ़िगर किए गए सॉफ़्टवेयर को प्रभावित कर सकता है।