
Note di ricerca e proof-of-concept per la CVE-2026-31431 del kernel Linux, che documentano il bug di corruzione della page cache in AF_ALG splice() con artefatti sorgente e un diagramma.
Questo repository contiene un diagramma tecnico ripulito e note di supporto per la vulnerabilità del kernel Linux comunemente nota come Copy Fail e tracciata come CVE-2026-31431.
Lo scopo di questo materiale è:
AF_ALG, algif_aead, splice(), le pagine supportate da file e la corruzione della page cache;Questo repository non è una guida allo sfruttamento.
In termini pratici, il repository espande e documenta il proof-of-concept pubblico minimizzato originale di copy.fail in una forma non minimizzata più ispezionabile, inclusa una variante orientata al binario C++. I materiali inclusi sono destinati esclusivamente a sistemi a 64 bit.
Ad alto livello, il problema è legato alla nel percorso .
algif_aeadLa catena concettuale importante è:
AF_ALG;algif_aead;splice();Il punto analitico centrale è la divergenza tra:

copyfail.cpp — artefatto sorgente di ricerca C++copyfail.py — artefatto sorgente di ricerca Pythoncopyfail — artefatto binario C++ compilatoIl repository include anche un artefatto binario C++ compilato a partire dal file sorgente C++. Esempio di comando di build:
g++ -Os -s copyfail.cpp -lz -o copyfail
Questo repository è fornito esclusivamente per ricerca difensiva, documentazione e analisi educativa.
Non utilizzarlo per prendere di mira sistemi reali, modificare eseguibili privilegiati o ottenere accesso non autorizzato.