
Implementação em C para pesquisar Copy Fail (CVE-2026-31431)
Uma reprodução mínima em C para pesquisa sobre Copy Fail (CVE-2026-31431).
Este repositório contém uma implementação compacta em C construída em torno da interface AF_ALG do kernel Linux para pesquisa de vulnerabilidades, análise de comportamento e reprodução controlada.
.
├── src/ # Código-fonte em C
├── dist/ # artefatos binários compilados
make
O binário resultante é ./dist/copyfail.
O programa requer um argumento com o caminho de um arquivo de entrada. Por exemplo:
./dist/copyfail "$(which su)"
<input_path> é aberto somente para leitura e usado como fonte do splice() em cada iteração, sempre começando no offset 0 do arquivo. Uma escolha comum é um ELF SUID-root legível, como /usr/bin/su.