
Proof-of-concept e analisi tecnica di CVE-2026-31431 (Copy Fail), una vulnerabilità di escalation dei privilegi nel kernel Linux che compromette l'integrità della cache delle pagine.
Questo repository presenta una panoramica tecnica e una dimostrazione di CVE-2026-31431, comunemente nota come Copy Fail, una vulnerabilità del kernel Linux che consente l'escalatazione locale dei privilegi.
La vulnerabilità interessa un'ampia gamma di distribuzioni Linux e consente a un utente non privilegiato di ottenere accesso root sfruttando incongruenze nella gestione della page cache all'interno del kernel.
Questo progetto è destinato esclusivamente a:
L'uso non autorizzato di queste informazioni su sistemi senza la dovuta autorizzazione è severamente vietato.
La vulnerabilità ha origine nel sottosistema crittografico del kernel Linux, in particolare nella gestione dell'algoritmo authencesn.
Consente a un utente locale di modificare la page cache di file altrimenti solo leggibili, senza alterare i dati corrispondenti su disco.
Di conseguenza, un file può apparire invariato quando ispezionato, mentre in memoria viene eseguito un contenuto alterato.
Il processo di sfruttamento prevede:
AF_ALG e splice()Linux utilizza una page cache per memorizzare i dati dei file in memoria per ottimizzare le prestazioni.
In questa vulnerabilità:
Questa discrepanza consente uno sfruttamento furtivo e aggira i controlli tradizionali di integrità dei file.
Lo sfruttamento riuscito può comportare:
Un video dimostrativo è incluso in questo repository, che illustra:
| Vulnerabilità | Tipo | Caratteristiche |
|---|---|---|
| Dirty COW | Race condition | Exploit dipendente dal timing |
| Dirty Pipe | Exploit del buffer della pipe | Sovrascrittura della memoria del kernel |
| Copy Fail | Difetto logico |
Questo progetto è rilasciato sotto la Licenza MIT.
| Deterministico e affidabile |