
Proof-of-concept exploit per CVE-2026-31431, una vulnerabilità delle distribuzioni Linux, che dimostra l'attacco copy-fail.
Questa è una demo che mostra come il comando cp possa fallire silenziosamente su alcune distribuzioni Linux, copiando dati corrotti senza alcun errore visibile.
Il problema riguarda l'uso di copy_file_range() e come alcune distribuzioni Linux lo implementano in modo errato, portando a copie incomplete o corrotte senza che l'utente venga avvisato.
# Comando che fallisce silenziosamente
cp file_grande.bin /destinazione/
| Distribuzione | Versione | Stato |
|---|---|---|
| Ubuntu | 20.04+ | Affetta |
| Debian | 10+ | Affetta |
| Fedora | 32+ | Non affetta |
| Arch Linux | Recente | Non affetta |
Per evitare il problema, è possibile utilizzare alternative come:
# Usare dd come workaround
dd if=file_grande.bin of=/destinazione/file_grande.bin bs=4M conv=fsync