
AF_ALG + splice를 사용해 setuid 바이너리의 페이지 캐시를 덮어써서 root 권한을 얻는 Linux 커널 LPE 익스플로잇(CVE-2026-31431)입니다. 경쟁 조건이 없으며 2017년 이후의 모든 배포판에서 작동합니다.
copy.fail의 Python 구현입니다. AF_ALG + splice를 통해 setuid-root 바이너리의 페이지 캐시를 덮어써서 root 권한을 얻습니다. 경쟁 조건 없음, 오프셋 불필요 2017년 이후의 모든 Linux 배포판에서 작동합니다.
os.splice를 기본적으로 사용하고, 이전 버전은 ctypes로 대체합니다.)authencesn(hmac(sha256),cbc(aes))을 포함한 Linux 커널, 없는 경우: modprobe authencesn hmac cbcx86_64 i386/i686 armv6l/armv7l aarch64
python3 copyfail.py # run exploit
python3 copyfail.py --check # pre-flight diagnostics
python3 copyfail.py --scan # find setuid-root binaries on this system