
Verificatore concettuale di vulnerabilità per CVE-2026-31431, un'escalation locale dei privilegi del kernel Linux tramite scrittura nella page cache di AF_ALG. Valida la suscettibilità del sistema senza sfruttamento.
Script di validazione concettuale per CVE-2026-31431 "Copy Fail" — un'escalation locale dei privilegi del kernel Linux tramite scrittura nella page cache di algif_aead.
CVE-2026-31431 è un bug logico nel template AEAD authencesn del kernel Linux. Se combinato con AF_ALG e splice(), consente a un utente locale non privilegiato di eseguire una scrittura controllata di 4 byte nella page cache di qualsiasi file leggibile. Uno script Python di 732 byte può ottenere i privilegi di root su tutte le principali distribuzioni Linux distribuite dal 2017.
https://www.hunt-benito.com/blog/copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe/
Questo script verifica solo lo stato della vulnerabilità. NON sfrutta la vulnerabilità.
python3 cve_2026_31431_check.py
Per il PoC reale, vedere: https://github.com/theori-io/copy-fail-CVE-2026-31431
os.splice)AF_ALGQuesto strumento è fornito esclusivamente a scopo educativo e di ricerca sulla sicurezza autorizzata. È possibile eseguirlo solo su sistemi di propria proprietà o per i quali si dispone di un'esplicita autorizzazione scritta al test. L'uso non autorizzato è illegale e non etico. Hunt-Benito Limited non si assume alcuna responsabilità per un uso improprio.