
CVE-2026-31431 用の C エクスプロイト。AF_ALG AEAD パスにおける Linux カーネルのページキャッシュ破損の脆弱性で、splice() を使用してキャッシュされたファイルの内容に影響を与えます。
CVE-2026-31431 の発見および最初の開示: Theori / Xint。公開ライティング: https://copy.fail/。
このプログラムは、Linux カーネルの AF_ALG AEAD パスを対象とし、公開アドバイザリで説明されている「Copy Fail」ページキャッシュ破損動作をトリガーしようとします。 このコードは選択したファイルを開き、埋め込まれたペイロードの 4 バイトウィンドウを繰り返し処理し、カーネルの暗号プラミングと splice() を使用して、メモリ内のキャッシュされたファイル内容に影響を与えます。 ループが終了した後、ページキャッシュが残された状態に依存して、ターゲットバイナリを実行します。
gcc -static -o Copy-fail-CVE-2026-31431-Exploit-in-C Copy-fail-CVE-2026-31431.c -D_GNU_SOURCE
./Copy-fail-CVE-2026-31431-Exploit-in-C