
Prova de conceito e análise técnica da CVE-2026-31431 (Copy Fail), uma vulnerabilidade de escalonamento de privilégios no kernel Linux que afeta a integridade do cache de páginas.
Este repositório apresenta uma visão técnica e demonstração da CVE-2026-31431, comumente referida como Copy Fail, uma vulnerabilidade do kernel Linux que permite escalação local de privilégios.
A vulnerabilidade afeta uma ampla gama de distribuições Linux e permite que um usuário sem privilégios obtenha acesso root ao explorar inconsistências no gerenciamento do page cache dentro do kernel.
Este projeto destina-se exclusivamente a:
O uso não autorizado destas informações em sistemas sem a devida permissão é estritamente proibido.
A vulnerabilidade origina-se no subsistema criptográfico do kernel Linux, especificamente no tratamento do algoritmo authencesn.
Ela permite que um usuário local modifique o page cache de arquivos que, de outra forma, são apenas legíveis, sem alterar os dados correspondentes no disco.
Como resultado, um arquivo pode parecer inalterado quando inspecionado, enquanto executa conteúdo alterado em memória.
O processo de exploração envolve:
AF_ALG e splice()O Linux utiliza um page cache para armazenar dados de arquivos em memória para otimização de desempenho.
Nesta vulnerabilidade:
Essa discrepância permite exploração furtiva e contorna verificações tradicionais de integridade de arquivos.
A exploração bem-sucedida pode resultar em:
Um vídeo de demonstração está incluído neste repositório, ilustrando:
| Vulnerabilidade | Tipo | Características |
|---|---|---|
| Dirty COW | Condição de corrida | Exploração dependente de tempo |
| Dirty Pipe | Exploração de buffer de pipe | Sobrescrita de memória do kernel |
| Copy Fail | Falha lógica |
Este projeto é distribuído sob a Licença MIT.
| Determinística e confiável |