
copy_fail:CVE-2026-31431
CVE-2026-31431
Questo repository è un ambiente di ricerca difensivo per lo studio della vulnerabilità Linux
copy_fail tracciata come CVE-2026-31431.
L'obiettivo di questo repository è conservare note di analisi, documentare l'impatto e supportare una valutazione locale sicura. Non è inteso per fornire un exploit già pronto o un flusso di lavoro post-sfruttamento.
reports/CVE-2026-31431_Copy_Fail_Report.md - Rapporto sulla vulnerabilità in inglese.code/safe_assessment.py - Helper per la valutazione non distruttiva dell'esposizione locale.Non eseguire codice di exploit su sistemi che non possiedi o amministri. Per test locali,
preferisci una macchina virtuale isolata o un host di laboratorio monouso. L'helper in
code/safe_assessment.py esegue controlli di sola lettura e non tenta di attivare
corruzione della memoria, sovrascrivere file, generare una shell o modificare lo stato del sistema.
[!CAUTION] Devi capire cosa stai facendo prima di eseguire
copy_fail_exp.py. Sei l'unico responsabile delle conseguenze dell'esecuzione di questo script. Non eseguire questo script su dispositivi informatici non autorizzati, poiché ciò avrà conseguenze legali impreviste. Questo codice è solo per scopi educativi, ricerca tecnica e test di sicurezza; per favore non usarlo per scopi illegali.
Fonte di copy_fail_exp.py:theori-io/copy-fail-CVE-2026-31431/copy_fail_exp.py
Esegui l'helper di valutazione sicura:
python3 code/safe_assessment.py
L'helper riporta i metadati del kernel, se AF_ALG sembra disponibile per il
runtime Python corrente e se gli algoritmi crittografici del kernel potenzialmente
rilevanti sono visibili in /proc/crypto.
I nomi pubblici delle vulnerabilità e i metadati CVE possono cambiare man mano che gli advisory vengono aggiornati. Tratta questo repository come un artefatto di ricerca in corso e aggiorna il rapporto prima della pubblicazione esterna.
Riferimenti pubblici utili: