Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Linux-copy-fail-CVE-2026-31431 — CVE-2026-31431(Copy Fail)の概念実証と技術分析。ページキャッシュの整合性に影響を与えるLinuxカーネルの権限昇格の脆弱性です。 | Kitploit
ツール/GitHubGitHub/1amba7man/linux-copy-fail-cve-2026-31431
特権昇格脆弱性分析エクスプロイト論文と研究学習と教育
GitHub1amba7man/linux-copy-fail-cve-2026-31431

Linux-copy-fail-CVE-2026-31431

CVE-2026-31431(Copy Fail)の概念実証と技術分析。ページキャッシュの整合性に影響を与えるLinuxカーネルの権限昇格の脆弱性です。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
13ヶ月前未レビュー

CVE-2026-31431 — Copy Fail(Linux 権限昇格)

概要

このリポジトリは、CVE-2026-31431(通称 Copy Fail)の技術概要とデモを提供します。これは、ローカルでの権限昇格を可能にするLinuxカーネルの脆弱性です。

この脆弱性は、幅広いLinuxディストリビューションに影響を及ぼし、権限のないユーザーがカーネル内のページキャッシュ処理の不整合を悪用してrootアクセスを取得することを可能にします。


免責事項

このプロジェクトは、以下の目的のみを意図しています:

  • 教育目的
  • セキュリティ研究
  • 倫理的かつ許可されたテスト

適切な許可なくシステム上でこの情報を不正に使用することは固く禁じられています。


脆弱性の概要

  • CVE ID: CVE-2026-31431
  • 名称: Copy Fail
  • 種別: ローカル権限昇格(LPE)
  • 深刻度: 高
  • 影響を受けるシステム: Ubuntu、RHEL、SUSE、Amazon Linuxを含む複数のLinuxディストリビューション

技術的背景

この脆弱性は、Linuxカーネルの暗号サブシステム、具体的にはauthencesnアルゴリズムの処理に起因します。

これにより、ローカルユーザーが通常は読み取り専用のファイルのページキャッシュを、ディスク上の対応するデータを変更することなく改変できるようになります。

主要な問題

  • カーネルがメモリ内のファイル表現(ページキャッシュ)を改変する
  • その改変がディスクに反映されない
  • ファイル整合性監視ツールが変更を検知できない

その結果、ファイルは検査時に変更されていないように見える一方で、メモリ内では改変されたコンテンツが実行されます。


攻撃の概要

悪用プロセスには以下が含まれます:

  1. 低権限シェルへのアクセスを取得する
  2. AF_ALGやsplice()などのカーネルインターフェースを活用する
  3. 対象ファイルのページキャッシュに制御されたデータを注入する
  4. 特権実行ファイル(例:setuidバイナリ)を標的とする
  5. 改変されたメモリ内バージョンのファイルを実行する
  6. 権限昇格を達成する

主要概念:ページキャッシュ操作

Linuxは、パフォーマンス最適化のためにファイルデータをメモリに格納するページキャッシュを利用します。

この脆弱性では:

  • 攻撃者がファイルのキャッシュバージョンを改変する
  • ディスクバージョンは変更されない
  • 実行時には改変されたメモリバージョンが使用される

この不一致により、ステルス性の高い悪用が可能となり、従来のファイル整合性チェックを回避できます。


影響

悪用に成功すると、以下の結果をもたらす可能性があります:

  • システム全体の侵害
  • 不正なrootアクセス
  • 整合性監視ソリューションの回避
  • マルチユーザー環境およびコンテナ環境でのリスク増大

デモ

このリポジトリにはデモ動画が含まれており、以下を示しています:

  • 悪用のワークフロー
  • 権限昇格プロセス
  • 結果として得られるシステムアクセス

緩和策

推奨される対応

  • Linuxカーネルをパッチ適用済みバージョンに更新する
  • ベンダーのセキュリティアップデートを迅速に適用する

追加の強化策

  • カーネル暗号インターフェースへのアクセスを制限する
  • SELinuxまたはAppArmorを使用してセキュリティポリシーを適用する
  • システムコールフィルタリング(例:seccomp)を実装する
  • 異常なプロセス動作を監視する

類似の脆弱性との比較

脆弱性種別特徴
Dirty COW競合状態タイミング依存のエクスプロイト
Dirty Pipeパイプバッファエクスプロイトカーネルメモリの上書き
Copy Fail論理的な欠陥決定的かつ信頼性が高い

参考情報

  • Xint Research: https://xint.io/blog/copy-fail-linux-distributions
  • The Hacker News: https://thehackernews.com/2026/04/new-linux-copy-fail-vulnerability.html

ライセンス

このプロジェクトはMITライセンスの下で公開されています。


ツールをダウンロード