
Exploit per CVE-2026-31431, una primitiva di scrittura nella page-cache del kernel Linux che consente l'escalation dei privilegi locali e la fuga dal container tramite AF_ALG e splice().
Copy Fail – una primitiva di scrittura di 4 byte nella page-cache nel template AEAD authencesn del kernel Linux, sfruttabile tramite AF_ALG + splice().
CVE-2026-31431 è un bug logico deterministico e privo di race condition nel kernel Linux. Un utente locale non privilegiato può sovrascrivere 4 byte nella page-cache di qualsiasi file leggibile. Il file su disco non viene mai toccato; viene modificata solo la copia in memoria. Poiché la page cache è condivisa a livello di sistema (anche tra container), questa primitiva può essere utilizzata per:
La vulnerabilità è stata scoperta da Xint Code Research Team e divulgata ad aprile 2026. Per l'analisi tecnica completa, consulta Copy Fail: 732 Bytes to Root on Every Major Linux Distribution.