
Una mitigazione temporanea contro la variante copy_fail (copyfail2_electric_boogaloo) - LPE Linux non privilegiato tramite xfrm ESP-in-UDP MSG_SPLICE_PAGES percorso rapido no-COW. Scrittura nella cache delle pagine in qualsiasi file leggibile. Sovrascrive una riga nologin in /etc/passwd con sick::0:0:…:/:/bin/bash e vi accede. Stessa classe di Copy Fail (CVE-2026-31431), sottosistema diverso.
Una mitigazione temporanea contro la variante copy_fail (copyfail2_electric_boogaloo) - LPE Linux non privilegiato tramite xfrm ESP-in-UDP MSG_SPLICE_PAGES no-COW fast path. Scrittura nella cache delle pagine in qualsiasi file leggibile. Sovrascrive una riga nologin in /etc/passwd con sick::0:0:…:/:/bin/bash e vi si inserisce. Stessa classe di Copy Fail (CVE-2026-31431), sottosistema diverso.
Fai attenzione quando metti in blacklist i moduli in /etc/modprobe.d; questo può rompere il sistema. Ho creato un --low-risk-fix per risolvere questo problema poiché la mitigazione originale blocca troppi moduli.
sudo bash copyfail2_electric_boogaloo_fix.sh --help
[sudo] password for _0xhex:
Usage:
copyfail2_electric_boogaloo_mitigation.sh apply
copyfail2_electric_boogaloo_mitigation.sh --low-risk-fix
copyfail2_electric_boogaloo_mitigation.sh status
copyfail2_electric_boogaloo_mitigation.sh rollback
Modes:
apply Write persistent hardening files + apply live mitigation.
--low-risk-fix Apply only sysctl hardening and skip module block/unload.
status Show whether mitigations are active and whether modules are blocked.
rollback Remove mitigation files and restore saved sysctl values.
sudo bash copyfail2_electric_boogaloo_fix.sh --low-risk-fix