
copy_fail:CVE-2026-31431
CVE-2026-31431
このリポジトリは、CVE-2026-31431 として追跡されている Linux の
copy_fail 脆弱性を研究するための防御的な研究ワークスペースです。
このリポジトリの目的は、分析ノートの保存、影響の記録、安全なローカル評価の 支援です。ターンキーなエクスプロイトやポストエクスプロイテーションの ワークフローを提供することを意図したものではありません。
reports/CVE-2026-31431_Copy_Fail_Report.md - 英語の脆弱性レポート。code/safe_assessment.py - 非破壊的なローカル曝露評価ヘルパー。所有または管理していないシステムではエクスプロイトコードを実行しないでください。ローカル
テストには、分離された仮想マシンまたは使い捨てのラボホストを推奨します。code/safe_assessment.py
内のヘルパーは読み取り専用チェックを実行し、メモリ破壊を引き起こしたり、ファイルを上書きしたり、
シェルを起動したり、システム状態を変更したりすることはありません。
[!CAUTION]
copy_fail_exp.pyを実行する前に、自分が何をしているのかを理解している必要があります。このスクリプトを実行した結果については、すべて自己責任です。許可されていないコンピュータデバイスでこのスクリプトを実行しないでください。予期しない法的結果を招く可能性があります。このコードは教育目的、技術研究、セキュリティテスト専用です。違法な目的には使用しないでください。
copy_fail_exp.py の出典:theori-io/copy-fail-CVE-2026-31431/copy_fail_exp.py
安全評価ヘルパーを実行します:
python3 code/safe_assessment.py
このヘルパーは、カーネルメタデータ、AF_ALG が現在の Python ランタイムで利用可能かどうか、
および /proc/crypto で関連する可能性のあるカーネル暗号アルゴリズムが確認できるかどうかを
報告します。
公開されている脆弱性名と CVE メタデータは、アドバイザリの更新に伴って 変更されることがあります。このリポジトリを進行中の研究用成果物として扱い、 外部への公開前にレポートを更新してください。
参考になる公開情報: