
CVE-2026-31431 のエクスプロイト。Linux カーネルのページキャッシュ書き込みプリミティブであり、AF_ALG と splice() を介したローカル権限昇格とコンテナエスケープを可能にします。
Copy Fail – Linuxカーネルのauthencesn AEADテンプレートにおける4バイトのページキャッシュ書き込みプリミティブ。AF_ALG + splice()を介して悪用可能。
CVE-2026-31431は、Linuxカーネルにおける決定的でレースフリーなロジックバグです。
権限のないローカルユーザーは、読み取り可能な任意のファイルのページキャッシュ内の4バイトを上書きできます。
ディスク上のファイルは一切変更されず、メモリ内のコピーのみが改変されます。
ページキャッシュはシステム全体(コンテナ間を含む)で共有されるため、このプリミティブは以下の用途に使用できます:
この脆弱性はXint Code Research Teamによって発見され、2026年4月に公開されました。
完全な技術的詳細については、Copy Fail: 732 Bytes to Root on Every Major Linux Distributionを参照してください。