
CVE-2026-31431 - Copy Fail - PoC exploit
Esta vulnerabilidade permite que um atacante local sem privilégios obtenha privilégios de root em um sistema Linux vulnerável.
Este código é fornecido apenas para fins educacionais e de pesquisa em segurança.
Ele demonstra uma vulnerabilidade hipotética (CVE-2026-31431) na interface de socket AF_ALG do kernel Linux.
Não execute isto em nenhum sistema que você não possua ou para o qual não tenha permissão explícita por escrito para testar.
O uso indevido deste código pode violar leis e regulamentos.
CVE-2026-31431 (divulgada em 2026) é um bug de copy-on-write / confusão de comprimento na implementação AEAD authencesn(hmac(sha256),cbc(aes)).
Ao criar mensagens de controle sendmsg() específicas com buffers de comprimento zero, um atacante pode acionar uma operação splice() do kernel para sobrescrever páginas de memória adjacentes – levando à corrupção arbitrária de arquivos.
Este PoC tem como alvo /usr/bin/su para modificar seu payload binário em blocos de 4 bytes e, em seguida, o executa para demonstrar a escalada de privilégios.
AF_ALG, SOL_ALGsplice() + sendmsg() para transferência de dados zero-copy