
Exploit para CVE-2026-31431, uma primitiva de escrita no page-cache do kernel Linux que permite escalonamento local de privilégios e fuga de contêiner via AF_ALG e splice().
Copy Fail – uma primitiva de escrita de 4 bytes no page-cache no template AEAD authencesn do kernel Linux, explorável via AF_ALG + splice().
CVE-2026-31431 é um bug lógico determinístico e livre de corrida no kernel Linux. Um usuário local sem privilégios pode sobrescrever 4 bytes no page-cache de qualquer arquivo legível. O arquivo em disco nunca é tocado; apenas a cópia em memória é modificada. Como o page cache é compartilhado em todo o sistema (inclusive entre contêineres), essa primitiva pode ser usada para:
A vulnerabilidade foi descoberta pela Xint Code Research Team e divulgada em abril de 2026. Para a análise técnica completa, consulte Copy Fail: 732 Bytes to Root on Every Major Linux Distribution.