
CVE-2026-31431 "Copy Fail" の概念検証スクリプト — algif_aead ページキャッシュ書き込みを介したLinuxカーネルのローカル特権昇格。
CVE-2026-31431は、Linuxカーネルのauthencesn AEADテンプレートにおけるロジックバグです。AF_ALGとsplice()を組み合わせることで、特権のないローカルユーザーが読み取り可能な任意のファイルのページキャッシュに対して、制御された4バイト書き込みを行うことができます。732バイトのPythonスクリプトにより、2017年以降に出荷されたすべての主要なLinuxディストリビューションでrootを取得できます。
https://www.hunt-benito.com/blog/copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe/
このスクリプトは脆弱性の有無のみをチェックします。脆弱性を悪用することはありません。
python3 cve_2026_31431_check.py
実際のPoCについては、以下を参照してください: https://github.com/theori-io/copy-fail-CVE-2026-31431
os.spliceを使用)AF_ALGをサポートするLinuxカーネルこのツールは教育および許可されたセキュリティ研究目的のみで提供されています。所有しているシステム、または明示的な書面によるテスト許可を得たシステムでのみ実行できます。無許可での使用は違法かつ非倫理的です。Hunt-Benito Limitedは誤用に対する一切の責任を負いません。