
CVE-2026-31431에 대한 로컬 권한 상승 익스플로잇으로, Linux 커널 암호화 하위 시스템에서 최소한의 Python 스크립트로 루트 액세스 및 컨테이너 탈출을 제공합니다.
심각도: 치명적(Critical)
CVSS v3.1: 9.8 (AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)
상태: 공개 익스플로잇 사용 가능
CVE-2026-31431("복사 실패(Copy Fail)")은 Linux 커널 암호화 하위 시스템의 로컬 권한 상승 취약점입니다.
권한이 없는 모든 사용자가 최소한의 Python 스크립트(약 732바이트)를 사용하여 수 초 내에 root로 권한을 상승시킬 수 있으며, 2017년 이후 컴파일된 대부분의 Linux 시스템에 영향을 미칩니다.
CONFIG_CRYPTO_USER_API_AEAD를 포함하는 Linux 커널 빌드👉 참조: docs/mitigation.md
👉 참조: docs/technical-analysis.md
👉 참조: ioc/detection-rules.md
프로덕션 시스템에서 익스플로잇 코드를 실행하지 마십시오.