このリポジトリは、CVE-2026-31431(通称 Copy Fail)の技術概要とデモを提供します。これは、ローカルでの権限昇格を可能にするLinuxカーネルの脆弱性です。
この脆弱性は、幅広いLinuxディストリビューションに影響を及ぼし、権限のないユーザーがカーネル内のページキャッシュ処理の不整合を悪用してrootアクセスを取得することを可能にします。
このプロジェクトは、以下の目的のみを意図しています:
適切な許可なくシステム上でこの情報を不正に使用することは固く禁じられています。
この脆弱性は、Linuxカーネルの暗号サブシステム、具体的にはauthencesnアルゴリズムの処理に起因します。
これにより、ローカルユーザーが通常は読み取り専用のファイルのページキャッシュを、ディスク上の対応するデータを変更することなく改変できるようになります。
その結果、ファイルは検査時に変更されていないように見える一方で、メモリ内では改変されたコンテンツが実行されます。
悪用プロセスには以下が含まれます:
AF_ALGやsplice()などのカーネルインターフェースを活用するLinuxは、パフォーマンス最適化のためにファイルデータをメモリに格納するページキャッシュを利用します。
この脆弱性では:
この不一致により、ステルス性の高い悪用が可能となり、従来のファイル整合性チェックを回避できます。
悪用に成功すると、以下の結果をもたらす可能性があります:
このリポジトリにはデモ動画が含まれており、以下を示しています:
| 脆弱性 | 種別 | 特徴 |
|---|---|---|
| Dirty COW | 競合状態 | タイミング依存のエクスプロイト |
| Dirty Pipe | パイプバッファエクスプロイト | カーネルメモリの上書き |
| Copy Fail | 論理的な欠陥 | 決定的かつ信頼性が高い |
このプロジェクトはMITライセンスの下で公開されています。