
Linux 커널 CVE-2026-31431 및 CVE-2026-43284에 대한 로컬 권한 상승 익스플로잇으로, 여러 배포판과 커널 버전을 대상으로 하는 C 및 Python 개념 증명(PoC) 코드가 포함되어 있습니다.
git clone https://github.com/6abc/Copy-Fail-CVE-2026-31431-dirty-frag-CVE-2026-43284.git && cd Copy-Fail-CVE-2026-31431-dirty-frag-CVE-2026-43284 && gcc -O0 -Wall -o exp exp.c -lutil && ./exp
git clone https://github.com/6abc/Copy-Fail-CVE-2026-31431-dirty-frag-CVE-2026-43284.git && cd Copy-Fail-CVE-2026-31431-dirty-frag-CVE-2026-43284 && python copy-fail-CVE-2026-31431.py
gcc -O0 -Wall -o exp exp.c -lutil && ./exp
python copy-fail-CVE-2026-31431.py
git clone https://github.com/6abc/Copy-Fail-CVE-2026-31431-dirty-frag-CVE-2026-43284.git && gcc -O0 -Wall -o exp exp.c -lutil && ./exp
| 배포판 | 버전 |
|---|---|
| Ubuntu 24.04 LTS | 6.17.0-1007-aws |
| Amazon Linux 2023 | 6.18.8-9.213.amzn2023 |
| RHEL 10.1 | 6.12.0-124.45.1.el10_1 |
이것은 Linux crypto/ 하위 시스템입니다. 사용자 공간 syscall에서 도달할 수 있는 모든 코드 경로를 검토하십시오. 한 가지 핵심 관찰 사항에 유의하십시오: splice()는 읽기 전용 파일(setuid 바이너리 포함)의 페이지 캐시 참조를 crypto TX scatterlist로 전달할 수 있습니다.
https://github.com/user-attachments/assets/039ae419-28dc-41d2-bda5-83cd4b9c88ac
| SUSE 16 | 6.12.0-160000.9-default |
| Linux kali | 6.19.11-1kali1 |