
임시 완화 조치로 copy_fail 변종(copyfail2_electric_boogaloo)에 대응 - xfrm ESP-in-UDP MSG_SPLICE_PAGES no-COW 고속 경로를 통한 비특권 Linux LPE. 읽기 가능한 모든 파일에 페이지 캐시 쓰기. /etc/passwd의 nologin 줄을 sick::0:0:…:/:/bin/bash로 덮어쓰고 이를 통해 sus. Copy Fail(CVE-2026-31431)과 동일한 계열이지만, 다른 하위 시스템.
copy_fail 변형(copyfail2_electric_boogaloo)에 대한 임시 완화 조치 - xfrm ESP-in-UDP MSG_SPLICE_PAGES no-COW 빠른 경로를 통한 권한 없는 Linux LPE. 읽을 수 있는 임의의 파일에 페이지-캐시 쓰기를 수행합니다. /etc/passwd의 nologin 줄을 sick::0:0:…:/:/bin/bash로 덮어쓰고 sus로 전환합니다. Copy Fail(CVE-2026-31431)과 동일한 클래스이며, 다른 하위 시스템입니다.
/etc/modprobe.d에서 모듈을 블랙리스트에 추가할 때 주의하세요. 이로 인해 시스템이 손상될 수 있습니다. 원래 완화 조치가 너무 많은 모듈을 차단하므로 이 문제를 해결하기 위해 --low-risk-fix를 만들었습니다.
sudo bash copyfail2_electric_boogaloo_fix.sh --help
[sudo] password for _0xhex:
Usage:
copyfail2_electric_boogaloo_mitigation.sh apply
copyfail2_electric_boogaloo_mitigation.sh --low-risk-fix
copyfail2_electric_boogaloo_mitigation.sh status
copyfail2_electric_boogaloo_mitigation.sh rollback
Modes:
apply Write persistent hardening files + apply live mitigation.
--low-risk-fix Apply only sysctl hardening and skip module block/unload.
status Show whether mitigations are active and whether modules are blocked.
rollback Remove mitigation files and restore saved sysctl values.
sudo bash copyfail2_electric_boogaloo_fix.sh --low-risk-fix