Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-31431-Copy-Fail-add-arm64 — # Exploit Python per CVE-2026-31431, un'escalation locale dei privilegi nel kernel Linux tramite AF_ALG e splice() per scrivere nella cache di pagina, ottenendo root su arm64 e x86. | Kitploit
Strumenti/GitHubGitHub/0xer0/cve-2026-31431-copy-fail-add-arm64
Escalation di PrivilegiFramework di ExploitAnalisi delle VulnerabilitàExploitBinary Exploitation
GitHub0xer0/cve-2026-31431-copy-fail-add-arm64

CVE-2026-31431-Copy-Fail-add-arm64

# Exploit Python per CVE-2026-31431, un'escalation locale dei privilegi nel kernel Linux tramite AF_ALG e splice() per scrivere nella cache di pagina, ottenendo root su arm64 e x86.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
113 mesi faNon ancora revisionato

Panoramica della vulnerabilità

ElementoContenuto
ID CVECVE-2026-31431
Nome vulnerabilitàCopy Fail
Tipo di vulnerabilitàEscalation dei privilegi locale (LPE) del kernel Linux
Punteggio CVSS 3.17.8 (ALTO)
CWECWE-669: Trasferimento errato di risorse tra sfere
Ambito di impattoTutti i kernel Linux compilati tra il 2017 e aprile 2026
CISA KEVIncluso, scadenza correzione 2026-05-15
Data di divulgazione2026-04-29

Principio della vulnerabilità

Nel 2017, nel modulo crittografico algif_aead del kernel è stata introdotta un'ottimizzazione di crittografia in-place. Questa ottimizzazione ha causato l'inserimento errato delle pagine della page-cache in un scatterlist di destinazione scrivibile. Un attaccante, combinando il socket AF_ALG con la syscall splice(), può scrivere dati nella page cache di file arbitrari (inclusi file di sola lettura di proprietà di root).

Catena di attacco: socket AF_ALG → splice() → primitiva di scrittura nella page-cache → manomissione della page cache di un binario setuid → esecuzione del file per ottenere privilegi di root

Caratteristiche dell'attacco:

  • Nessuna condizione di gara (non è una race condition, ma un difetto logico diretto)
  • Nessuna necessità di funzionalità di debug del kernel
  • Nessuna necessità di adattamento a offset specifici dell'architettura
  • Lo script di exploit generico è di soli ~732 byte ed è efficace su tutte le principali distribuzioni

Ambito di impatto

Distribuzioni verificate come vulnerabili

DistribuzioneVersioni kernel vulnerabili
Ubuntu 24.04 LTS6.17.0-1007-aws
Amazon Linux 20236.18.8-9.213.amzn2023
RHEL 10.16.12.0-124.45.1.el10_1
SUSE 166.12.0-160000.9-default

Anche Debian, Arch, Fedora, Rocky, Alma, Oracle e altre distribuzioni con lo stesso intervallo di kernel sono vulnerabili.

Intervallo di versioni kernel vulnerabili

Tutti i kernel con versione inferiore alle seguenti versioni corrette sono vulnerabili:


Metodi di verifica

1. Controllare la versione del kernel

root@kitploit:~
uname -r

Confrontare l'output con le versioni corrette nella tabella precedente: se la versione è inferiore, il sistema è vulnerabile.

2. Controllare le connessioni AF_ALG

root@kitploit:~
# Verificare se ci sono connessioni AF_ALG attive
lsof | grep AF_ALG

# Verificare lo stato dei socket AF_ALG
ss -xa | grep alg

3. Verificare se il modulo algif_aead è caricato

root@kitploit:~
lsmod | grep algif_aead

Se c'è output, il modulo è caricato e il sistema è a rischio di sfruttamento.

4. Verifica della vulnerabilità (solo in ambienti di test autorizzati)

root@kitploit:~
# Clonare il repository del PoC
git clone https://github.com/cx330zer0/CVE-2026-31431-Copy-Fail-add-arm64.git
cd CVE-2026-31431-Copy-Fail-add-arm64

# Eseguire il PoC (richiede un utente non privilegiato)
python3 copy-fail-dual-arch.py
image

Se il PoC ottiene con successo una shell di root, il sistema è vulnerabile.

Scarica lo strumento
Ramo stabileVersione minima corretta
5.10.x≥ 5.10.254
5.15.x≥ 5.15.204
6.1.x≥ 6.1.170
6.6.x≥ 6.6.137
6.12.x≥ 6.12.85
6.18.x≥ 6.18.22
6.19.x≥ 6.19.12
7.0.x≥ 7.0-rc7