
Verificador conceitual de vulnerabilidade para CVE-2026-31431, uma escalada de privilégio local do kernel Linux via escrita no cache de página do AF_ALG. Valida a suscetibilidade do sistema sem exploração.
Script de validação conceitual para o CVE-2026-31431 "Copy Fail" — uma escalada local de privilégios no kernel Linux através de escrita no cache de página algif_aead.
CVE-2026-31431 é um bug lógico no template AEAD authencesn do kernel Linux. Quando combinado com AF_ALG e splice(), permite que um usuário local não privilegiado realize uma escrita controlada de 4 bytes no cache de página de qualquer arquivo legível. Um script Python de 732 bytes pode obter root em todas as principais distribuições Linux lançadas desde 2017.
https://www.hunt-benito.com/blog/copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe/
Este script apenas verifica o status da vulnerabilidade. NÃO explora a vulnerabilidade.
python3 cve_2026_31431_check.py
Para o PoC real, veja: https://github.com/theori-io/copy-fail-CVE-2026-31431
os.splice)AF_ALGEsta ferramenta é fornecida apenas para fins educacionais e de pesquisa de segurança autorizada. Você só pode executá-la em sistemas próprios ou com autorização explícita por escrito para teste. O uso não autorizado é ilegal e antiético. A Hunt-Benito Limited não se responsabiliza pelo uso indevido.