
CVE-2026-31431(Copy Fail)에 대한 개념 증명 및 기술 분석으로, 페이지 캐시 무결성에 영향을 미치는 Linux 커널 권한 상승 취약점입니다.
이 저장소는 CVE-2026-31431에 대한 기술적 개요와 데모를 제공하며, 일반적으로 Copy Fail로 알려진 Linux 커널 취약점으로 로컬 권한 상승을 가능하게 합니다.
이 취약점은 다양한 Linux 배포판에 영향을 미치며, 권한이 없는 사용자가 커널 내 페이지 캐시 처리의 불일치를 악용하여 루트 액세스를 얻을 수 있게 합니다.
이 프로젝트는 다음 목적으로만 사용됩니다:
적절한 권한 없이 시스템에서 이 정보를 무단으로 사용하는 것은 엄격히 금지됩니다.
이 취약점은 Linux 커널의 암호화 하위 시스템, 특히 authencesn 알고리즘 처리에서 발생합니다.
이를 통해 로컬 사용자는 디스크의 해당 데이터를 변경하지 않고 읽기 전용 파일의 페이지 캐시를 수정할 수 있습니다.
결과적으로 파일은 검사 시 변경되지 않은 것처럼 보이지만 메모리에서는 변경된 콘텐츠가 실행됩니다.
악용 프로세스는 다음을 포함합니다:
AF_ALG 및 splice()와 같은 커널 인터페이스 활용Linux는 성능 최적화를 위해 파일 데이터를 메모리에 저장하는 페이지 캐시를 사용합니다.
이 취약점에서:
이러한 불일치로 인해 은밀한 악용이 가능하며 기존 파일 무결성 검사를 우회합니다.
성공적인 악용은 다음을 초래할 수 있습니다:
이 저장소에는 다음을 보여주는 데모 비디오가 포함되어 있습니다:
| 취약점 | 유형 | 특징 |
|---|---|---|
| Dirty COW | 경쟁 조건 | 타이밍 의존적 악용 |
| Dirty Pipe | 파이프 버퍼 악용 | 커널 메모리 덮어쓰기 |
| Copy Fail | 논리적 결함 | 결정적이고 신뢰할 수 있음 |
이 프로젝트는 MIT 라이선스에 따라 배포됩니다.