Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
RK35xx-CopyFail-Hotfix — CVE-2026-31431(Copy Fail)에 대한 사전 컴파일된 커널 패치를 RK35xx SBC의 Ubuntu 24.04용으로 제공하며, 설치 지침과 빌드 투명성을 포함합니다. | Kitploit
도구/GitHubGitHub/qengineering/rk35xx-copyfail-hotfix
Embedded Systems SecurityVulnerability AnalysisHardware & IoT Security
GitHubqengineering/rk35xx-copyfail-hotfix

RK35xx-CopyFail-Hotfix

CVE-2026-31431(Copy Fail)에 대한 사전 컴파일된 커널 패치를 RK35xx SBC의 Ubuntu 24.04용으로 제공하며, 설치 지침과 빌드 투명성을 포함합니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트
223개월 전아직 검토되지 않음

RK35xx 커널 패치: CVE-2026-31431 ("Copy Fail")

RK35xx CopyFail 핫픽스: Joshua Riek의 Ubuntu 24.04용 CVE-2026-31431 패치

fix
Joshua Riek의 Ubuntu 24.04 (커널 6.1.0-1025-rockchip)을 실행하는 **모든 RK35xx 단일 보드 컴퓨터(Rock 5, Orange Pi 5, NanoPC 등)**를 위한 커뮤니티 제공 사전 컴파일 커널 패치입니다.

🚨 취약점

2026년 4월 29일, "Copy Fail" (CVE-2026-31431) 로 알려진 높은 심각도의 로컬 권한 상승(LPE) 취약점이 공개되었습니다.
이 결함은 커널의 암호화 하위 시스템(crypto/algif_aead.c)에 존재합니다. AF_ALG 소켓 작업을 splice() 시스템 호출과 연결함으로써, 권한이 없는 로컬 사용자가 커널의 페이지 캐시에 직접 제로카피 쓰기를 강제하여 메모리 내 setuid-root 바이너리를 덮어쓰고 즉시 루트 액세스 권한을 얻을 수 있습니다.

커널 구성(CONFIG_CRYPTO_USER_API_AEAD=y)으로 인해 표준 modprobe 완화 전략은 이 빌드에서 작동하지 않습니다.
소스 수준의 커널 패치가 필요합니다.

🛠 이 저장소가 필요한 이유

업스트림 Joshua Riek 저장소가 현재 비활성화되어 있어, 사용자들은 취약한 커널에 발이 묶인 상태입니다.
SBC 및 엣지 AI 커뮤니티의 오랜 지지자로서 Qengineering은 메인라인 Linux 수정 사항(커밋 a664bf3d603d)을 수동으로 백포트하고, 정확한 Ubuntu-rockchip-6.1.0-1025.25 소스 태그에서 커널을 재컴파일하여 즉시 배포할 수 있도록 여기에 패키징했습니다.

모든 원래 NPU, VPU 및 네트워킹 하드웨어 가속 기능은 100% 보존됩니다.

📦 설치 지침

Joshua Riek의 Ubuntu 이미지는 엄격하게 맞춤화된 U-Boot 환경을 사용하며, 이는 원시(비압축) 커널 이미지와 특정 장치 트리 매핑을 요구합니다. 컴파일은 저희가 처리했습니다. 패치를 설치하려면 다음 명령만 실행하면 됩니다.

1. 필요한 파일 다운로드: 다음 세 개의 파일을 보드에 다운로드하세요:

  • linux-image-6.1.75-copyfail-patched_*.deb
  • linux-headers-6.1.75-copyfail-patched_*.deb
  • Image (원시, 비압축 커널)
root@kitploit:~
git clone https://github.com/Qengineering/RK35xx-CopyFail-Hotfix.git

2. 다운로드한 파일이 있는 폴더에서 터미널을 열고 다음 명령 블록을 실행하세요:

root@kitploit:~
cd RK35xx-CopyFail-Hotfix

# 1. Debian 패키지 설치 (모듈 및 initramfs 구성)
sudo dpkg -i linux-image-6.1.75-copyfail-patched_*.deb
sudo dpkg -i linux-headers-6.1.75-copyfail-patched_*.deb

# 2. 압축된 커널을 U-Boot에 필요한 원시 비압축 Image로 덮어쓰기
sudo cp Image /boot/vmlinuz-6.1.75-copyfail-patched

# 3. 기존 하드웨어 장치 트리 이식
sudo mkdir -p /lib/firmware/6.1.75-copyfail-patched/
sudo cp -r /lib/firmware/6.1.0-1025-rockchip/device-tree /lib/firmware/6.1.75-copyfail-patched/

# 4. 부트로더 구성 재생성
sudo u-boot-update

# 5. 시스템 재부팅
sudo reboot

🔍 투명성: 직접 빌드하기

사전 컴파일된 바이너리를 설치하는 것을 선호하지 않는 사용자를 위해, 자신의 보드에서 이 정확한 빌드를 재현할 수 있습니다.
Rockchip SDK 수정으로 인해 업스트림 메인라인 패치는 git을 통해 깔끔하게 적용되지 않습니다. 수동 코드 편집이 필요합니다.

root@kitploit:~
# 1. 저장소 클론 및 특정 태그 체크아웃
git clone [https://github.com/Joshua-Riek/linux-rockchip.git](https://github.com/Joshua-Riek/linux-rockchip.git)
cd linux-rockchip
git checkout Ubuntu-rockchip-6.1.0-1025.25
git switch -c copyfail-patch-build

# 2. 취약점 수동 패치
wget "[https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/patch/?id=a664bf3d603dc3bdcf9ae47cc21e0daec706d7a5](https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/patch/?id=a664bf3d603dc3bdcf9ae47cc21e0daec706d7a5)" -O copy-fail.patch
# copy-fail.patch를 열고 코드 변경 사항을 신중하게 구현하세요.

# 3. 현재 하드웨어 구성 복사
cp /boot/config-6.1.0-1025-rockchip .config
make olddefconfig

# 4. 패키지 컴파일 (Rock 5C에서 약 45~60분 소요)
make -j$(nproc) bindeb-pkg LOCALVERSION=-copyfail-patched

# 5. 위의 설치 지침을 따르되, 새로 컴파일한 .deb 파일과
#    arch/arm64/boot/Image에 있는 비압축 Image를 사용하세요.
도구 다운로드