
Notas de pesquisa e prova de conceito para o CVE-2026-31431 do kernel Linux, documentando o bug de corrupção do cache de páginas em splice() do AF_ALG com artefatos de código-fonte e um diagrama.
Este repositório contém um diagrama técnico limpo e notas de apoio sobre a vulnerabilidade do kernel Linux comumente referida como Copy Fail e rastreada como CVE-2026-31431.
O objetivo deste material é:
AF_ALG, algif_aead, splice(), páginas com suporte de arquivo e corrupção do cache de páginas;Este repositório não é um guia de exploração.
Na prática, o repositório expande e documenta o proof-of-concept público minimizado original do copy.fail em uma forma não minimizada mais inspecionável, incluindo uma variante orientada a binário C++. Os materiais incluídos são destinados apenas a sistemas de 64 bits.
Em um nível alto, o problema está ligado ao manuseio incorreto in-place no caminho algif_aead.
A cadeia conceitual importante é:
AF_ALG;algif_aead;splice();O ponto analítico central é a divergência entre:

copyfail.cpp — artefato de código-fonte de pesquisa em C++copyfail.py — artefato de código-fonte de pesquisa em Pythoncopyfail — artefato binário compilado em C++O repositório também inclui um artefato binário C++ compilado a partir do arquivo de código-fonte C++. Exemplo de comando de compilação:
g++ -Os -s copyfail.cpp -lz -o copyfail
Este repositório é fornecido apenas para pesquisa defensiva, documentação e análise educacional.
Não o utilize para atacar sistemas reais, modificar executáveis privilegiados ou obter acesso não autorizado.