
A temporary mitigation against copy_fail variant (copyfail2_electric_boogaloo) - Unprivileged Linux LPE via xfrm ESP-in-UDP MSG_SPLICE_PAGES no-COW fast path. Page-cache write into any readable file. Overwrites a nologin line in /etc/passwd with sick::0:0:…:/:/bin/bash and sus into it. Same class as Copy Fail (CVE-2026-31431), different subsystem.
copy_fail 변형(copyfail2_electric_boogaloo)에 대한 임시 완화 조치 - xfrm ESP-in-UDP MSG_SPLICE_PAGES no-COW 빠른 경로를 통한 권한 없는 Linux LPE. 읽을 수 있는 임의의 파일에 페이지-캐시 쓰기를 수행합니다. /etc/passwd의 nologin 줄을 sick::0:0:…:/:/bin/bash로 덮어쓰고 sus로 전환합니다. Copy Fail(CVE-2026-31431)과 동일한 클래스이며, 다른 하위 시스템입니다.
/etc/modprobe.d에서 모듈을 블랙리스트에 추가할 때 주의하세요. 이로 인해 시스템이 손상될 수 있습니다. 원래 완화 조치가 너무 많은 모듈을 차단하므로 이 문제를 해결하기 위해 --low-risk-fix를 만들었습니다.
sudo bash copyfail2_electric_boogaloo_fix.sh --help
[sudo] password for _0xhex:
Usage:
copyfail2_electric_boogaloo_mitigation.sh apply
copyfail2_electric_boogaloo_mitigation.sh --low-risk-fix
copyfail2_electric_boogaloo_mitigation.sh status
copyfail2_electric_boogaloo_mitigation.sh rollback
Modes:
apply Write persistent hardening files + apply live mitigation.
--low-risk-fix Apply only sysctl hardening and skip module block/unload.
status Show whether mitigations are active and whether modules are blocked.
rollback Remove mitigation files and restore saved sysctl values.
sudo bash copyfail2_electric_boogaloo_fix.sh --low-risk-fix