
लिनक्स कर्नेल LPE एक्सप्लॉइट (CVE-2026-31431) जो रूट प्राप्त करने के लिए AF_ALG + splice का उपयोग करके setuid-बाइनरी पेज कैश को अधिलेखित करता है। कोई रेस कंडीशन नहीं; 2017 से सभी डिस्ट्रोस पर काम करता है।
copy.fail का पायथन कार्यान्वयन। setuid-root बाइनरी के पेज कैश को AF_ALG + splice के माध्यम से अधिलेखित करके रूट प्राप्त करता है। कोई रेस नहीं, कोई ऑफसेट नहीं 2017 से किसी भी Linux डिस्ट्रो पर काम करता है।
os.splice का उपयोग करता है; पुराने संस्करण ctypes का सहारा लेते हैं)authencesn(hmac(sha256),cbc(aes)) हो; यदि गुम है: modprobe authencesn hmac cbcx86_64 i386/i686 armv6l/armv7l aarch64
python3 copyfail.py # run exploit
python3 copyfail.py --check # pre-flight diagnostics
python3 copyfail.py --scan # find setuid-root binaries on this system