Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
copyfail — Copy Fail(CVE-2026-31431)は、Linuxカーネルのalgif_aeadモジュール(AF_ALGユーザースペース暗号APIの一部)における論理的な欠陥です。2026年4月29日にTheori / Xint Codeによって公開されました。 | Kitploit
ツール/GitHubGitHub/kwilck/copyfail
防御ツール特権昇格脆弱性スキャナー脆弱性分析構成監査
GitHubkwilck/copyfail

copyfail

Copy Fail(CVE-2026-31431)は、Linuxカーネルのalgif_aeadモジュール(AF_ALGユーザースペース暗号APIの一部)における論理的な欠陥です。2026年4月29日にTheori / Xint Codeによって公開されました。

リポジトリを見る
13ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2026-31431 — 「Copy Fail」安全検出スクリプト

Copy Fail Linuxカーネルローカル権限昇格脆弱性のための読み取り専用検出スクリプトです。
エクスプロイトコードは含まれません。AF_ALGソケットは開きません。/etc/modprobe.d 以外にファイルを書き込むことはありません(手動で緩和策を適用する場合のみ)。


背景

Copy Fail(CVE-2026-31431)は、Linuxカーネルの algif_aead モジュール — AF_ALGユーザースペース暗号APIの一部 — における論理的な欠陥です。2026年4月29日に Theori / Xint Code によって公開されました。

732バイトのPythonスクリプトにより、権限のないローカルユーザーが、2017年以降に構築されたほぼすべての主要なLinuxディストリビューションで完全なrootアクセスを取得できます — レースコンディション、カーネルオフセット、コンパイル済みペイロードは不要です。

プロパティ詳細
CVECVE-2026-31431
CVSS7.8 HIGH
タイプローカル権限昇格(LPE)
影響を受けるカーネル4.14 – 6.18.21、6.19.0 – 6.19.11
根本原因algif_aead のインプレース最適化(コミット 72548b093ee3、2017年)
アップストリーム修正コミット a664bf3d603d によるリバート
エクスプロイトの信頼性決定的 — レースコンディション不要

スクリプトがチェックする内容

  1. カーネルバージョン — 実行中のカーネルが脆弱なアップストリーム範囲内にあるかどうか
  2. algif_aead モジュールの状態 — ロード済み、組み込み、または存在しない
  3. 有効な緩和策 — modprobe.d ブラックリスト、initcall_blacklist カーネルコマンドラインパラメータ
  4. ディストリビューション固有のパッチ状態 — Debian/Ubuntu/Parrotの場合: USN-8226-1に基づく kmod パッケージバージョンの検証

Ubuntu / Debianに関する注意: Ubuntuはセキュリティパッチをバックポートする際にアップストリームのカーネルバージョンを引き上げません。そのため、このスクリプトはカーネルバージョン文字列のみに依存するのではなく、kmod パッケージのバージョン(USN-8226-1に基づく >= 31+20240202-2ubuntu7.2)をチェックします。


対応ディストリビューション


使用方法

root@kitploit:~
# ダウンロード
curl -O https://raw.githubusercontent.com/kw-soft/copyfail/main/copyfail.sh

# 実行権限を付与
chmod +x copyfail.sh

# 実行(完全なモジュール可視性にはrootを推奨)
sudo ./copyfail.sh

出力例

脆弱なシステム

root@kitploit:~
============================================
  CVE-2026-31431 'Copy Fail' — 安全な検出
============================================
[*] カーネル: 6.8.0-71-generic
[!] カーネル 6.8.0-71-generic は脆弱なアップストリーム範囲(4.14 – 6.19.11)内です
[~] ディストリビューションのバックポートチェックを実行します — バージョン番号だけでは結論が出ません
[*] algif_aead モジュールの状態:
[!] algif_aead はロードされています — 攻撃対象領域がアクティブです
[*] ディストリビューションのパッチ状態:
    Distro : Ubuntu 24.04
    kmod installed : 31+20240202-2ubuntu6
    kmod required  : >= 31+20240202-2ubuntu7.2
[!] kmod 31+20240202-2ubuntu6 < 31+20240202-2ubuntu7.2 — 緩和策が適用されていません
============================================
  結果
============================================
[!] 脆弱 — カーネルが影響を受け、algif_aead がアクティブです

緩和済みシステム

root@kitploit:~
============================================
  CVE-2026-31431 'Copy Fail' — 安全な検出
============================================
[*] カーネル: 6.8.0-71-generic
[!] カーネル 6.8.0-71-generic は脆弱なアップストリーム範囲(4.14 – 6.19.11)内です
[~] ディストリビューションのバックポートチェックを実行します — バージョン番号だけでは結論が出ません
[*] algif_aead モジュールの状態:
[✓] algif_aead はロードされていません
[✓] modprobe ブラックリストが有効: /etc/modprobe.d/disable-algif_aead.conf
[*] ディストリビューションのパッチ状態:
    Distro : Ubuntu 24.04
    kmod installed : 31+20240202-2ubuntu7.2
    kmod required  : >= 31+20240202-2ubuntu7.2
[✓] kmod >= 31+20240202-2ubuntu7.2 — USN-8226-1 の緩和策が適用されています
============================================
  結果
============================================
[✓] 緩和済み — algif_aead はブロックされています
[~] 利用可能になったらパッチ済みカーネルを適用して問題を完全に解決してください

緩和策の適用

Debian / Ubuntu / Parrot / Linux Mint

root@kitploit:~
sudo apt update && sudo apt upgrade && sudo reboot

これにより、algif_aead をブロックする modprobe.d ルールを含むパッチ済み kmod パッケージ(USN-8226-1)がインストールされます。

すぐに再起動できない場合:

root@kitploit:~
echo 'install algif_aead /bin/false' | sudo tee /etc/modprobe.d/disable-algif.conf
sudo update-initramfs -u
sudo rmmod algif_aead 2>/dev/null || echo "モジュールが使用中です — 再起動が必要です"

RHEL / CentOS / AlmaLinux / Rocky

⚠️ RHEL系カーネルでは、algif_aead はカーネルに組み込まれています(CONFIG_CRYPTO_USER_API_AEAD=y)。
modprobe.d ルールは効果がありません。代わりにgrubパラメータを使用してください:

root@kitploit:~
sudo grubby --update-kernel=ALL --args='initcall_blacklist=algif_aead_init'
sudo reboot

Arch Linux

root@kitploit:~
sudo pacman -Syu linux && sudo reboot

影響を受けないもの

この緩和策は以下のいずれにも影響しません:

  • dm-crypt / LUKS フルディスク暗号化
  • SSH
  • IPsec / XFRM
  • OpenSSL(デフォルトビルド)
  • GnuTLS / NSS
  • kTLS

afalg エンジンを明示的に使用するように設定されたアプリケーション、またはAF_ALG AEADソケットに直接バインドするアプリケーションのみが影響を受ける可能性があります — これは標準的なデプロイメントでは稀です。


自動更新の確認(Ubuntu)

HetznerはOSの更新を自動的に適用しません。Ubuntuには unattended-upgrades がプリインストールされていますが、有効化と設定が必要です。

root@kitploit:~
# 自動セキュリティ更新が有効かどうかを確認
cat /etc/apt/apt.conf.d/20auto-upgrades

# 更新履歴を表示
grep "^Start-Date\|^Commandline" /var/log/apt/history.log | tail -30

# kmod の緩和策が自動的に適用されたかどうかを確認
grep "kmod\|algif" /var/log/apt/history.log

# 最後の unattended-upgrades の実行を確認
tail -30 /var/log/unattended-upgrades/unattended-upgrades.log

注意: unattended-upgrades が有効でも、自動再起動はデフォルトでオフです。
新しいカーネルは手動で reboot した後にのみ有効になります。


参考情報


免責事項

このスクリプトは、所有しているシステムまたはテストを許可されたシステムでの使用を目的としています。
読み取り専用のチェックを実行し、いかなる方法でも脆弱性を悪用しません。

ツールをダウンロード
ディストリビューションチェック方法
Ubuntu / Linux Mintkmod パッケージバージョン(USN-8226-1)
Debiankmod パッケージバージョン + セキュリティトラッカー
Parrot OSkmod パッケージバージョン(Debian rolling)
RHEL / CentOS / AlmaLinux / Rockydnf updateinfo + initcall_blacklist コマンドライン
Fedoradnf updateinfo
Amazon Linuxdnf check-update --security
SUSE / openSUSEzypper lp
Arch Linuxpacman -Syu linux
リソースリンク
オリジナル記事https://xint.io/blog/copy-fail-linux-distributions
NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-31431
Ubuntuアドバイザリhttps://ubuntu.com/blog/copy-fail-vulnerability-fixes-available
USN-8226-1https://ubuntu.com/security/notices/USN-8226-1
CERT-EUアドバイザリhttps://cert.europa.eu/publications/security-advisories/2026-005/
Debianトラッカーhttps://security-tracker.debian.org/tracker/CVE-2026-31431
Microsoftブログhttps://www.microsoft.com/en-us/security/blog/2026/05/01/cve-2026-31431-copy-fail-vulnerability-enables-linux-root-privilege-escalation/
Wikipediahttps://en.wikipedia.org/wiki/Copy_Fail