
copy_fail:CVE-2026-31431
CVE-2026-31431
Este repositório é um espaço de pesquisa defensiva para estudar a vulnerabilidade
copy_fail do Linux, rastreada como CVE-2026-31431.
O objetivo deste repositório é preservar notas de análise, documentar o impacto e apoiar a avaliação local segura. Não se destina a fornecer um exploit pronto ou um fluxo de trabalho pós-exploração.
reports/CVE-2026-31431_Copy_Fail_Report.md - Relatório de vulnerabilidade em inglês.code/safe_assessment.py - Auxiliar de avaliação de exposição local não destrutiva.Não execute código de exploit em sistemas que você não possui ou administra. Para
testes locais, prefira uma máquina virtual isolada ou um host de laboratório
descartável. O auxiliar em code/safe_assessment.py realiza verificações
somente leitura e não tenta acionar corrupção de memória, sobrescrever arquivos,
iniciar um shell ou modificar o estado do sistema.
[!CAUTION] Você precisa entender o que está fazendo antes de executar
copy_fail_exp.py. Você é o único responsável pelas consequências de executar este script. Não execute este script em dispositivos de computador não autorizados, pois isso terá consequências legais imprevistas. Este código é apenas para fins educacionais, pesquisa técnica e testes de segurança; não o utilize para fins ilegais.
Fonte de copy_fail_exp.py:theori-io/copy-fail-CVE-2026-31431/copy_fail_exp.py
Execute o auxiliar de avaliação segura:
python3 code/safe_assessment.py
O auxiliar relata metadados do kernel, se AF_ALG parece disponível para o
runtime Python atual e se algoritmos de criptografia do kernel potencialmente
relevantes estão visíveis em /proc/crypto.
Nomes públicos de vulnerabilidades e metadados CVE podem mudar conforme os avisos são atualizados. Trate este repositório como um artefato de pesquisa em andamento e atualize o relatório antes da publicação externa.
Referências públicas úteis: