
CVE-2026-31431용 C 익스플로잇으로, splice()를 사용하여 캐시된 파일 내용에 영향을 주는 AF_ALG AEAD 경로의 Linux 커널 페이지 캐시 손상 취약점입니다.
CVE-2026-31431 발견 및 최초 공개: Theori / Xint. 공개 문서: https://copy.fail/.
이 프로그램은 Linux 커널의 AF_ALG AEAD 경로를 대상으로 하며, 공개 권고문에 설명된 "Copy Fail" 페이지 캐시 손상 동작을 트리거하려고 시도합니다. 이 코드는 선택한 파일을 열고, 포함된 페이로드의 4바이트 윈도우를 반복적으로 처리하며, 커널 암호화 플러밍과 splice()를 사용하여 메모리 내 캐시된 파일 내용에 영향을 줍니다. 루프가 끝난 후에는 페이지 캐시가 남긴 상태에 의존하여 대상 바이너리를 실행합니다.
gcc -static -o Copy-fail-CVE-2026-31431-Exploit-in-C Copy-fail-CVE-2026-31431.c -D_GNU_SOURCE
./Copy-fail-CVE-2026-31431-Exploit-in-C