
CVE-2026-31431에 대한 익스플로잇으로, AF_ALG 및 splice()를 통해 로컬 권한 상승과 컨테이너 탈출을 가능하게 하는 Linux 커널 페이지 캐시 쓰기 프리미티브입니다.
Copy Fail – Linux 커널의 authencesn AEAD 템플릿에서 AF_ALG + splice()를 통해 악용 가능한 4바이트 페이지 캐시 쓰기 프리미티브.
CVE-2026-31431은 Linux 커널의 결정적이고 레이스가 없는 로직 버그입니다.
권한이 없는 로컬 사용자가 읽기 가능한 모든 파일의 페이지 캐시에서 4바이트를 덮어쓸 수 있습니다.
디스크의 파일은 절대 변경되지 않으며, 메모리 내 복사본만 수정됩니다.
페이지 캐시는 시스템 전체(컨테이너 포함)에서 공유되므로, 이 프리미티브는 다음 용도로 사용될 수 있습니다:
이 취약점은 Xint Code Research Team에 의해 발견되었으며 2026년 4월에 공개되었습니다.
전체 기술 분석은 Copy Fail: 732 Bytes to Root on Every Major Linux Distribution을 참조하세요.