Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-31431-Copy-Fail-add-arm64 — Python exploit for CVE-2026-31431、AF_ALGとsplice()を介してページキャッシュに書き込むLinuxカーネルのローカル権限昇格脆弱性であり、arm64およびx86でroot権限を取得します。 | Kitploit
ツール/GitHubGitHub/0xer0/cve-2026-31431-copy-fail-add-arm64
特権昇格エクスプロイトフレームワーク脆弱性分析エクスプロイトバイナリエクスプロイト
GitHub0xer0/cve-2026-31431-copy-fail-add-arm64

CVE-2026-31431-Copy-Fail-add-arm64

Python exploit for CVE-2026-31431、AF_ALGとsplice()を介してページキャッシュに書き込むLinuxカーネルのローカル権限昇格脆弱性であり、arm64およびx86でroot権限を取得します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
2124ヶ月前未レビュー

脆弱性概要

項目内容
CVE 番号CVE-2026-31431
脆弱性名Copy Fail
脆弱性タイプLinux カーネルローカル権限昇格 (LPE)
CVSS 3.1 スコア7.8 (HIGH)
CWECWE-669: Incorrect Resource Transfer Between Spheres
影響範囲2017 年から 2026 年 4 月までに構築されたすべての Linux カーネル
CISA KEV掲載済み、修正期限 2026-05-15
公開日2026-04-29

脆弱性の原理

2017 年にカーネルの algif_aead 暗号化モジュールにインプレース暗号化最適化(in-place optimization)が導入されました。この最適化により、page-cache ページが誤って書き込み可能なターゲット scatterlist に配置される問題が発生しました。攻撃者は AF_ALG ソケットと splice() システムコールを組み合わせることで、任意のファイル(root 所有の読み取り専用ファイルを含む)の page cache にデータを書き込むことができます。

攻撃チェーン: AF_ALG socket → splice() → page-cache 書き込みプリミティブ → setuid バイナリの page cache を改ざん → そのファイルを実行して root 権限を取得

攻撃の特徴:

  • 競合状態なし(race condition ではなく、直接的な論理欠陥)
  • カーネルのデバッグ機能は不要
  • 特定アーキテクチャのオフセット調整は不要
  • 汎用エクスプロイトスクリプトは約 732 バイトのみで、主要なすべてのディストリビューションで有効

影響範囲

影響を確認済みのディストリビューション

ディストリビューション影響を受けるカーネルバージョン
Ubuntu 24.04 LTS6.17.0-1007-aws
Amazon Linux 20236.18.8-9.213.amzn2023
RHEL 10.16.12.0-124.45.1.el10_1
SUSE 166.12.0-160000.9-default

Debian、Arch、Fedora、Rocky、Alma、Oracle などのディストリビューションでも、同じカーネル範囲が影響を受けます。

影響を受けるカーネルバージョン範囲

以下の修正バージョンより低いカーネルバージョンはすべて影響を受けます:


調査方法

1. カーネルバージョンの確認

root@kitploit:~
uname -r

出力を上記の表の修正バージョンと比較し、修正バージョンより低い場合は影響を受けます。

2. AF_ALG 接続の確認

root@kitploit:~
# 現在の AF_ALG 接続を確認
lsof | grep AF_ALG

# AF_ALG ソケットの状態を確認
ss -xa | grep alg

3. algif_aead モジュールがロードされているか確認

root@kitploit:~
lsmod | grep algif_aead

出力がある場合、モジュールがロードされており、悪用されるリスクがあります。

4. 脆弱性の検証(認可されたテスト環境のみ)

root@kitploit:~
# PoC リポジトリをクローン
git clone https://github.com/cx330zer0/CVE-2026-31431-Copy-Fail-add-arm64.git
cd CVE-2026-31431-Copy-Fail-add-arm64

# PoC を実行(非特権ユーザーとして実行する必要があります)
python3 copy-fail-dual-arch.py
image

PoC が root シェルの取得に成功した場合、システムにこの脆弱性が存在することを意味します。

ツールをダウンロード
安定ブランチ最低修正バージョン
5.10.x≥ 5.10.254
5.15.x≥ 5.15.204
6.1.x≥ 6.1.170
6.6.x≥ 6.6.137
6.12.x≥ 6.12.85
6.18.x≥ 6.18.22
6.19.x≥ 6.19.12
7.0.x≥ 7.0-rc7