
C exploit per CVE-2026-31431, una vulnerabilità di corruzione della page-cache del kernel Linux nel percorso AF_ALG AEAD, che utilizza splice() per influenzare i contenuti dei file in cache.
Scoperta e divulgazione originale di CVE-2026-31431: Theori / Xint. Writeup pubblico: https://copy.fail/.
Questo programma prende di mira il percorso AEAD di AF_ALG del kernel Linux e tenta di innescare il comportamento di corruzione della page cache "Copy Fail" descritto negli advisory pubblici. Il codice apre un file scelto, elabora ripetutamente finestre di 4 byte di un payload incorporato e utilizza la pipeline crittografica del kernel insieme a splice() per influenzare il contenuto del file memorizzato nella cache in memoria. Dopo che il ciclo termina, esegue il binario di destinazione, facendo affidamento sullo stato in cui è stata lasciata la page cache.
gcc -static -o Copy-fail-CVE-2026-31431-Exploit-in-C Copy-fail-CVE-2026-31431.c -D_GNU_SOURCE
./Copy-fail-CVE-2026-31431-Exploit-in-C