
AF_ALG + spliceを使用してsetuidバイナリのページキャッシュを上書きし、root権限を取得するLinuxカーネルのLPEエクスプロイト(CVE-2026-31431)。レースコンディションなし。2017年以降のすべてのディストロで動作します。
Python による copy.fail の実装です。AF_ALG + splice を介して setuid-root バイナリのページキャッシュを上書きし、root を取得します。競合状態もオフセットも不要で、2017 年以降のあらゆる Linux ディストリビューションで動作します。
os.splice をネイティブに使用、それ以前のバージョンは ctypes にフォールバック)authencesn(hmac(sha256),cbc(aes)) に対応していること。ない場合: modprobe authencesn hmac cbcx86_64 i386/i686 armv6l/armv7l aarch64
python3 copyfail.py # run exploit
python3 copyfail.py --check # pre-flight diagnostics
python3 copyfail.py --scan # find setuid-root binaries on this system