Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/qengineering/rk35xx-copyfail-hotfix
एम्बेडेड सिस्टम सुरक्षाभेद्यता विश्लेषणहार्डवेयर और IoT सुरक्षा
GitHubqengineering/rk35xx-copyfail-hotfix

RK35xx-CopyFail-Hotfix

CVE-2026-31431 (कॉपी फेल) के लिए RK35xx SBCs पर Ubuntu 24.04 चलाने वाले सिस्टम के लिए पूर्व-संकलित कर्नेल पैच प्रदान करता है, साथ ही इंस्टॉलेशन निर्देश और बिल्ड पारदर्शिता भी शामिल है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट
223 महीने पहलेअभी तक समीक्षित नहीं

RK35xx कर्नेल पैच: CVE-2026-31431 ("कॉपी फेल")

RK35xx CopyFail हॉटफिक्स: जोशुआ रीक के Ubuntu 24.04 के लिए CVE-2026-31431 पैच

fix
सभी RK35xx सिंगल-बोर्ड कंप्यूटरों (Rock 5, Orange Pi 5, NanoPC, आदि) के लिए एक समुदाय-प्रदत्त, पूर्व-संकलित कर्नेल पैच, जो जोशुआ रीक के Ubuntu 24.04 (कर्नेल 6.1.0-1025-rockchip) पर चल रहे हैं।

🚨 भेद्यता

29 अप्रैल, 2026 को, "कॉपी फेल" (CVE-2026-31431) नामक एक उच्च-गंभीरता वाली स्थानीय विशेषाधिकार वृद्धि (LPE) भेद्यता का खुलासा किया गया।
यह दोष कर्नेल के क्रिप्टोग्राफिक सबसिस्टम (crypto/algif_aead.c) में स्थित है। AF_ALG सॉकेट ऑपरेशन को splice() सिस्टम कॉल के साथ जोड़कर, एक अन-प्रिविलेज्ड स्थानीय उपयोगकर्ता सीधे कर्नेल के पेज कैश में ज़ीरो-कॉपी राइट को मजबूर कर सकता है, जिससे वे मेमोरी में setuid-root बाइनरीज़ को ओवरराइट कर सकते हैं और तुरंत रूट एक्सेस प्राप्त कर सकते हैं।

कर्नेल कॉन्फ़िगरेशन (CONFIG_CRYPTO_USER_API_AEAD=y) के कारण, मानक modprobe शमन रणनीतियाँ इस बिल्ड पर काम नहीं करतीं।
स्रोत-स्तर का कर्नेल पैच आवश्यक है।

🛠 यह रिपॉजिटरी क्यों?

अपस्ट्रीम जोशुआ रीक रिपॉजिटरी वर्तमान में निष्क्रिय होने के कारण, उपयोगकर्ता एक भेद्य कर्नेल पर फंसे हुए हैं।
SBC और एज AI समुदाय के दीर्घकालिक समर्थकों के रूप में, Qengineering ने मेनलाइन Linux फिक्स (कमिट a664bf3d603d) को मैन्युअल रूप से बैकपोर्ट किया है, कर्नेल को सटीक Ubuntu-rockchip-6.1.0-1025.25 स्रोत टैग से पुनः संकलित किया है, और इसे तत्काल तैनाती के लिए यहाँ पैकेज किया है।

सभी मूल NPU, VPU, और नेटवर्किंग हार्डवेयर त्वरण सुविधाएँ 100% संरक्षित हैं।

📦 स्थापना निर्देश

जोशुआ रीक के Ubuntu इमेजेस एक सख्ती से अनुकूलित U-Boot वातावरण का उपयोग करते हैं जिसके लिए कच्चे (असंपीड़ित) कर्नेल इमेजेस और विशिष्ट डिवाइस ट्री मैपिंग की आवश्यकता होती है। हमने संकलन संभाल लिया है; आपको केवल पैच स्थापित करने के लिए निम्नलिखित कमांड चलाने की आवश्यकता है।

1. आवश्यक फ़ाइलें डाउनलोड करें: अपने बोर्ड पर ये तीन फ़ाइलें डाउनलोड करें:

  • linux-image-6.1.75-copyfail-patched_*.deb
  • linux-headers-6.1.75-copyfail-patched_*.deb
  • Image (कच्चा, असंपीड़ित कर्नेल)
root@kitploit:~
git clone https://github.com/Qengineering/RK35xx-CopyFail-Hotfix.git

2. अपने डाउनलोड वाले फ़ोल्डर में एक टर्मिनल खोलें और यह कमांड ब्लॉक चलाएँ:

root@kitploit:~
cd RK35xx-CopyFail-Hotfix

# 1. Debian पैकेज स्थापित करें (यह मॉड्यूल और initramfs कॉन्फ़िगर करता है)
sudo dpkg -i linux-image-6.1.75-copyfail-patched_*.deb
sudo dpkg -i linux-headers-6.1.75-copyfail-patched_*.deb

# 2. संपीड़ित कर्नेल को U-Boot के लिए आवश्यक कच्चे, असंपीड़ित Image से बदलें
sudo cp Image /boot/vmlinuz-6.1.75-copyfail-patched

# 3. अपने मौजूदा हार्डवेयर डिवाइस ट्री को पोर्ट करें
sudo mkdir -p /lib/firmware/6.1.75-copyfail-patched/
sudo cp -r /lib/firmware/6.1.0-1025-rockchip/device-tree /lib/firmware/6.1.75-copyfail-patched/

# 4. बूटलोडर कॉन्फ़िगरेशन पुनर्जीवित करें
sudo u-boot-update

# 5. अपने सिस्टम को रिबूट करें
sudo reboot

🔍 पारदर्शिता: इसे स्वयं बनाएँ

जो उपयोगकर्ता पूर्व-संकलित बाइनरीज़ स्थापित करना पसंद नहीं करते, वे इस सटीक बिल्ड को अपने बोर्ड पर पुनः उत्पन्न कर सकते हैं।
Rockchip SDK संशोधनों के कारण, अपस्ट्रीम मेनलाइन पैच git के माध्यम से साफ-सुथरा लागू नहीं होता। इसके लिए मैन्युअल कोड संपादन की आवश्यकता होती है।

root@kitploit:~
# 1. रिपॉजिटरी क्लोन करें और विशिष्ट टैग चेकआउट करें
git clone [https://github.com/Joshua-Riek/linux-rockchip.git](https://github.com/Joshua-Riek/linux-rockchip.git)
cd linux-rockchip
git checkout Ubuntu-rockchip-6.1.0-1025.25
git switch -c copyfail-patch-build

# 2. भेद्यता को मैन्युअल रूप से पैच करें
wget "[https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/patch/?id=a664bf3d603dc3bdcf9ae47cc21e0daec706d7a5](https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/patch/?id=a664bf3d603dc3bdcf9ae47cc21e0daec706d7a5)" -O copy-fail.patch
# copy-fail.patch खोलें, और कोड परिवर्तनों को सावधानीपूर्वक लागू करें।

# 3. अपने लाइव हार्डवेयर कॉन्फ़िगरेशन की प्रतिलिपि बनाएँ
cp /boot/config-6.1.0-1025-rockchip .config
make olddefconfig

# 4. पैकेज संकलित करें (Rock 5C पर लगभग 45-60 मिनट लगते हैं)
make -j$(nproc) bindeb-pkg LOCALVERSION=-copyfail-patched

# 5. ऊपर दिए गए स्थापना निर्देशों का पालन करें, अपने नए संकलित .deb फ़ाइलों का उपयोग करके
#    और arch/arm64/boot/Image में पाया गया असंपीड़ित Image।
टूल डाउनलोड करें