Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/0xer0/cve-2026-31431-copy-fail-add-arm64
Escalada de PrivilégiosFrameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoExploração de Binários
GitHub0xer0/cve-2026-31431-copy-fail-add-arm64

CVE-2026-31431-Copy-Fail-add-arm64

Exploit em Python para CVE-2026-31431, uma escalada local de privilégios no kernel Linux via AF_ALG e splice() para gravar no cache de páginas, obtendo root em arm64 e x86.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
11há 3 mesesAinda não revisado

Visão Geral da Vulnerabilidade

ItemConteúdo
ID CVECVE-2026-31431
Nome da VulnerabilidadeCopy Fail
Tipo de VulnerabilidadeEscalação Local de Privilégios (LPE) no Linux Kernel
Pontuação CVSS 3.17.8 (ALTA)
CWECWE-669: Transferência Incorreta de Recursos Entre Esferas
Escopo de ImpactoTodos os kernels Linux compilados entre 2017 e abril de 2026
CISA KEVListado, prazo de correção 2026-05-15
Data de Divulgação2026-04-29

Princípio da Vulnerabilidade

Em 2017, o kernel introduziu uma otimização de criptografia in-place (in-place optimization) no módulo de criptografia algif_aead. Essa otimização fez com que páginas do page-cache fossem incorretamente colocadas em um scatterlist de destino gravável. Um atacante, combinando sockets AF_ALG com a chamada de sistema splice(), pode gravar dados no page cache de arquivos arbitrários (incluindo arquivos somente leitura de propriedade do root).

Cadeia de ataque: AF_ALG socket → splice() → primitiva de escrita no page-cache → adulteração do page cache de binários setuid → execução do arquivo para obter privilégios de root

Características do ataque:

  • Sem condição de corrida (não é race condition, é um defeito lógico direto)
  • Não requer recursos de depuração do kernel
  • Não requer adaptação de offsets específicos de arquitetura
  • Script de exploração genérico de apenas ~732 bytes, eficaz em todas as principais distribuições

Escopo Afetado

Distribuições Verificadas como Afetadas

DistribuiçãoVersão do Kernel Afetada
Ubuntu 24.04 LTS6.17.0-1007-aws
Amazon Linux 20236.18.8-9.213.amzn2023
RHEL 10.16.12.0-124.45.1.el10_1
SUSE 166.12.0-160000.9-default

Distribuições como Debian, Arch, Fedora, Rocky, Alma, Oracle, entre outras, também são afetadas na mesma faixa de versões de kernel.

Faixa de Versões de Kernel Afetadas

Todas as versões de kernel inferiores às versões corrigidas abaixo estão afetadas:


Métodos de Verificação

1. Verificar a versão do kernel

root@kitploit:~
uname -r

Compare a saída com as versões corrigidas na tabela acima; se for inferior à versão corrigida, o sistema está afetado.

2. Verificar conexões AF_ALG

root@kitploit:~
# Verificar se há conexões AF_ALG ativas
lsof | grep AF_ALG

# Verificar o status dos sockets AF_ALG
ss -xa | grep alg

3. Verificar se o módulo algif_aead está carregado

root@kitploit:~
lsmod | grep algif_aead

Se houver saída, o módulo está carregado e existe risco de exploração.

4. Validação da vulnerabilidade (somente em ambientes de teste autorizados)

root@kitploit:~
# Clonar o repositório do PoC
git clone https://github.com/cx330zer0/CVE-2026-31431-Copy-Fail-add-arm64.git
cd CVE-2026-31431-Copy-Fail-add-arm64

# Executar o PoC (requer usuário sem privilégios)
python3 copy-fail-dual-arch.py
image

Se o PoC obtiver um shell de root com sucesso, o sistema está vulnerável a essa falha.

Baixar ferramenta
Ramo EstávelVersão Mínima Corrigida
5.10.x≥ 5.10.254
5.15.x≥ 5.15.204
6.1.x≥ 6.1.170
6.6.x≥ 6.6.137
6.12.x≥ 6.12.85
6.18.x≥ 6.18.22
6.19.x≥ 6.19.12
7.0.x≥ 7.0-rc7