
# CVE-2026-31431 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट यह Linux कर्नेल में स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) भेद्यता है। AF_ALG और splice() के माध्यम से setuid बाइनरीज़ के पेज कैश को दूषित करके root प्राप्त करता है। केवल शैक्षिक और रक्षात्मक अनुसंधान के लिए।
यह CVE-2026-31431 ("कॉपी फेल") के लिए एक सार्वजनिक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) है, जो लिनक्स कर्नेल में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता (CVSS 7.8) है, जो लगभग 2017 से अधिकांश प्रमुख डिस्ट्रीब्यूशन को प्रभावित करती है। यह कर्नेल के AF_ALG क्रिप्टो API + splice() का उपयोग करके एक setuid बाइनरी (जैसे /usr/bin/su) के पेज कैश को दूषित करता है, जिससे अन-प्रिविलेज्ड उपयोगकर्ता रूट प्राप्त कर सकते हैं। ⚠️ खतरे की चेतावनी
यह /usr/bin/su के इन-मेमोरी पेज कैश को संशोधित करता है (डिस्क पर मौजूद फ़ाइल को नहीं)। इसे प्रोडक्शन सिस्टम पर चलाने से su टूट सकता है, कैश में बैकडोर वाली बाइनरी छूट सकती है, या सुरक्षा अलर्ट ट्रिगर हो सकते हैं। केवल डिस्पोज़ेबल VM में परीक्षण करें। बाद में प्रभावित पैकेज को पुनः इंस्टॉल करें (जैसे apt reinstall sudo या समकक्ष)। कई डिस्ट्रो ने पैच जारी किए हैं; अपने कर्नेल की जाँच करें और अपडेट करें।
लिनक्स कर्नेल भेद्यता CVE-2026-31431 के लिए शैक्षिक प्रूफ ऑफ कॉन्सेप्ट।
यह रिपॉज़िटरी केवल शैक्षिक, शोध और रक्षात्मक सुरक्षा उद्देश्यों के लिए है।
/usr/bin/su (या किसी अन्य setuid बाइनरी) का पेज कैश संशोधित हो जाएगा। यह सिस्टम टूल्स को तोड़ सकता है और मेमोरी में संशोधित बाइनरी छोड़ सकता है।sudo, util-linux) को पुनः इंस्टॉल करें।echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.confयह एक हथियारबंद उपकरण नहीं है। नैतिक बने रहें।