
CVE-2026-31431 (कॉपी फेल) के लिए RK35xx SBCs पर Ubuntu 24.04 चलाने वाले सिस्टम के लिए पूर्व-संकलित कर्नेल पैच प्रदान करता है, साथ ही इंस्टॉलेशन निर्देश और बिल्ड पारदर्शिता भी शामिल है।
RK35xx CopyFail हॉटफिक्स: जोशुआ रीक के Ubuntu 24.04 के लिए CVE-2026-31431 पैच

सभी RK35xx सिंगल-बोर्ड कंप्यूटरों (Rock 5, Orange Pi 5, NanoPC, आदि) के लिए एक समुदाय-प्रदत्त, पूर्व-संकलित कर्नेल पैच, जो जोशुआ रीक के Ubuntu 24.04 (कर्नेल 6.1.0-1025-rockchip) पर चल रहे हैं।
29 अप्रैल, 2026 को, "कॉपी फेल" (CVE-2026-31431) नामक एक उच्च-गंभीरता वाली स्थानीय विशेषाधिकार वृद्धि (LPE) भेद्यता का खुलासा किया गया।
यह दोष कर्नेल के क्रिप्टोग्राफिक सबसिस्टम (crypto/algif_aead.c) में स्थित है। AF_ALG सॉकेट ऑपरेशन को splice() सिस्टम कॉल के साथ जोड़कर, एक अन-प्रिविलेज्ड स्थानीय उपयोगकर्ता सीधे कर्नेल के पेज कैश में ज़ीरो-कॉपी राइट को मजबूर कर सकता है, जिससे वे मेमोरी में setuid-root बाइनरीज़ को ओवरराइट कर सकते हैं और तुरंत रूट एक्सेस प्राप्त कर सकते हैं।
कर्नेल कॉन्फ़िगरेशन (CONFIG_CRYPTO_USER_API_AEAD=y) के कारण, मानक modprobe शमन रणनीतियाँ इस बिल्ड पर काम नहीं करतीं।
स्रोत-स्तर का कर्नेल पैच आवश्यक है।
अपस्ट्रीम जोशुआ रीक रिपॉजिटरी वर्तमान में निष्क्रिय होने के कारण, उपयोगकर्ता एक भेद्य कर्नेल पर फंसे हुए हैं।
SBC और एज AI समुदाय के दीर्घकालिक समर्थकों के रूप में, Qengineering ने मेनलाइन Linux फिक्स (कमिट a664bf3d603d) को मैन्युअल रूप से बैकपोर्ट किया है, कर्नेल को सटीक Ubuntu-rockchip-6.1.0-1025.25 स्रोत टैग से पुनः संकलित किया है, और इसे तत्काल तैनाती के लिए यहाँ पैकेज किया है।
सभी मूल NPU, VPU, और नेटवर्किंग हार्डवेयर त्वरण सुविधाएँ 100% संरक्षित हैं।
जोशुआ रीक के Ubuntu इमेजेस एक सख्ती से अनुकूलित U-Boot वातावरण का उपयोग करते हैं जिसके लिए कच्चे (असंपीड़ित) कर्नेल इमेजेस और विशिष्ट डिवाइस ट्री मैपिंग की आवश्यकता होती है। हमने संकलन संभाल लिया है; आपको केवल पैच स्थापित करने के लिए निम्नलिखित कमांड चलाने की आवश्यकता है।
1. आवश्यक फ़ाइलें डाउनलोड करें: अपने बोर्ड पर ये तीन फ़ाइलें डाउनलोड करें:
linux-image-6.1.75-copyfail-patched_*.deblinux-headers-6.1.75-copyfail-patched_*.debImage (कच्चा, असंपीड़ित कर्नेल)git clone https://github.com/Qengineering/RK35xx-CopyFail-Hotfix.git
2. अपने डाउनलोड वाले फ़ोल्डर में एक टर्मिनल खोलें और यह कमांड ब्लॉक चलाएँ:
cd RK35xx-CopyFail-Hotfix
# 1. Debian पैकेज स्थापित करें (यह मॉड्यूल और initramfs कॉन्फ़िगर करता है)
sudo dpkg -i linux-image-6.1.75-copyfail-patched_*.deb
sudo dpkg -i linux-headers-6.1.75-copyfail-patched_*.deb
# 2. संपीड़ित कर्नेल को U-Boot के लिए आवश्यक कच्चे, असंपीड़ित Image से बदलें
sudo cp Image /boot/vmlinuz-6.1.75-copyfail-patched
# 3. अपने मौजूदा हार्डवेयर डिवाइस ट्री को पोर्ट करें
sudo mkdir -p /lib/firmware/6.1.75-copyfail-patched/
sudo cp -r /lib/firmware/6.1.0-1025-rockchip/device-tree /lib/firmware/6.1.75-copyfail-patched/
# 4. बूटलोडर कॉन्फ़िगरेशन पुनर्जीवित करें
sudo u-boot-update
# 5. अपने सिस्टम को रिबूट करें
sudo reboot
जो उपयोगकर्ता पूर्व-संकलित बाइनरीज़ स्थापित करना पसंद नहीं करते, वे इस सटीक बिल्ड को अपने बोर्ड पर पुनः उत्पन्न कर सकते हैं।
Rockchip SDK संशोधनों के कारण, अपस्ट्रीम मेनलाइन पैच git के माध्यम से साफ-सुथरा लागू नहीं होता। इसके लिए मैन्युअल कोड संपादन की आवश्यकता होती है।
# 1. रिपॉजिटरी क्लोन करें और विशिष्ट टैग चेकआउट करें
git clone [https://github.com/Joshua-Riek/linux-rockchip.git](https://github.com/Joshua-Riek/linux-rockchip.git)
cd linux-rockchip
git checkout Ubuntu-rockchip-6.1.0-1025.25
git switch -c copyfail-patch-build
# 2. भेद्यता को मैन्युअल रूप से पैच करें
wget "[https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/patch/?id=a664bf3d603dc3bdcf9ae47cc21e0daec706d7a5](https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/patch/?id=a664bf3d603dc3bdcf9ae47cc21e0daec706d7a5)" -O copy-fail.patch
# copy-fail.patch खोलें, और कोड परिवर्तनों को सावधानीपूर्वक लागू करें।
# 3. अपने लाइव हार्डवेयर कॉन्फ़िगरेशन की प्रतिलिपि बनाएँ
cp /boot/config-6.1.0-1025-rockchip .config
make olddefconfig
# 4. पैकेज संकलित करें (Rock 5C पर लगभग 45-60 मिनट लगते हैं)
make -j$(nproc) bindeb-pkg LOCALVERSION=-copyfail-patched
# 5. ऊपर दिए गए स्थापना निर्देशों का पालन करें, अपने नए संकलित .deb फ़ाइलों का उपयोग करके
# और arch/arm64/boot/Image में पाया गया असंपीड़ित Image।