
Exploit em C para CVE-2026-31431, uma vulnerabilidade de corrupção do page-cache do kernel Linux no caminho AF_ALG AEAD, usando splice() para influenciar o conteúdo de arquivos em cache.
Descoberta e divulgação original da CVE-2026-31431: Theori / Xint. Writeup público: https://copy.fail/.
Este programa tem como alvo o caminho AEAD do AF_ALG do kernel Linux e tenta acionar o comportamento de corrupção do page-cache "Copy Fail" descrito nos avisos públicos. O código abre um arquivo escolhido, processa repetidamente janelas de 4 bytes de um payload embutido e usa o encanamento criptográfico do kernel além de splice() para influenciar o conteúdo do arquivo em cache na memória. Após o término do loop, ele executa o binário alvo, contando com o estado em que o page cache foi deixado.
gcc -static -o Copy-fail-CVE-2026-31431-Exploit-in-C Copy-fail-CVE-2026-31431.c -D_GNU_SOURCE
./Copy-fail-CVE-2026-31431-Exploit-in-C