Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-31431 — aarch64 および x64 の python POC | Kitploit
ツール/GitHubGitHub/songzzzz/cve-2026-31431
特権昇格脆弱性分析エクスプロイトバイナリエクスプロイト
GitHubsongzzzz/cve-2026-31431

CVE-2026-31431

aarch64 および x64 の python POC

リポジトリを見る
43ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-31431 脆弱性の概要

CVE ID:CVE-2026-31431 通称:Copy Fail 危険度:高(CVSS v3 スコア 7.8) 脆弱性タイプ:ローカル権限昇格(LPE) 影響コンポーネント:Linuxカーネルのalgif_aeadモジュール(AF_ALG 暗号化インターフェース) 利用の前提条件:攻撃者は対象システム上で通常ユーザーの実行権限を持っているだけでよく(制限付きコンテナ内であっても)、特別なCapabilitiesやユーザー操作は不要です。

影響範囲

  • Red Hat系:Red Hat Enterprise Linux 8/9/10、CentOS、AlmaLinux、Rocky Linux など
  • Debian系:Ubuntu 20.04/22.04/24.04 LTS など(注:Ubuntu 26.04以降は影響を受けません)
  • その他のディストリビューション:SUSE Linux Enterprise 16、Amazon Linux 2023、Fedora、Arch Linux など

脆弱性の再現

サービスが有効かどうかを確認する

lsmod | grep algif_aead

有効でない場合は手動でサービスを有効にする

sudo modprobe algif_aead

再現環境1

環境:Linux song 6.8.0-110-generic #110~22.04.1-Ubuntu SMP PREEMPT_DYNAMIC Fri Mar 27 12:43:08 UTC x86_64 x86_64 x86_64 GNU/Linux

再現環境2

環境:Linux ubuntu-linux-2404 6.8.0-110-generic #110-Ubuntu SMP PREEMPT_DYNAMIC Thu Mar 19 17:16:23 UTC 2026 aarch64 aarch64 aarch64 GNU/Linux

ツールをダウンロード