
Ferramenta de detecção para a vulnerabilidade CVE-2026-31431 Copy Fail em kernels Linux. Apenas detecção - não explora.
Uma ferramenta abrangente de detecção e análise para a vulnerabilidade CVE-2026-31431 "Copy Fail" em kernels Linux.
Esta ferramenta é apenas para DETECÇÃO. Ela não explora nem modifica nenhum arquivo do sistema.
/etc/passwd, /usr/bin/su ou em qualquer binário do sistemaEsta ferramenta pode produzir falsos positivos ou falsos negativos. Sempre use o detector oficial para verificação definitiva.
CVE-2026-31431 "Copy Fail" é uma vulnerabilidade crítica do kernel Linux descoberta por Taeyang Lee da Theori e analisada pela Xint Code Research. Ela afeta a maioria das distribuições Linux desde 2017 e permite que usuários locais sem privilégios elevem privilégios para root.
Pontuação CVSS: 7.8 (Alta)
Afetados: Kernels Linux 4.13+ (agosto de 2017) até os patches de abril de 2026
algif_aead está carregado e mitigado# Download
git clone https://github.com/sibersan/cve-2026-31431-checker
cd cve-2026-31431-checker
# Executar (não requer root, mas sudo é recomendado para verificações completas)
python3 cve_2026_31431_checker.py
Requisitos: Python 3.6+ em Linux
CVE-2026-31431 (Copy Fail) Detection Tool
Version 1.0.0 | 2026-05-01 | Developed by: SiberSAN
Detection only — does not write to system files.
══ System Information ══
• Hostname : webserver-01
• Distro : Ubuntu 22.04.5 LTS
• Kernel : 5.15.0-119-generic (x86_64)
══ SUMMARY REPORT ══
Target : webserver-01 (Ubuntu 22.04.5 LTS)
Kernel : 5.15.0-119-generic
Date : 2026-05-01T14:30:00
Tool : v1.0.0 — SiberSAN
Result : VULNERABLE / AT RISK
- AF_ALG authencesn interface reachable
- Uncertain about kernel patch status
Esta ferramenta é baseada em pesquisa e orientação de:
Crédito: CVE-2026-31431 foi descoberto por Taeyang Lee da Theori e analisado pela equipe de pesquisa Xint Code.
Se a ferramenta reportar "VULNERABLE", aplique mitigação imediata:
# Desative o módulo vulnerável
echo -e 'blacklist algif_aead\ninstall algif_aead /bin/false' \
| sudo tee /etc/modprobe.d/cve-2026-31431.conf
sudo rmmod algif_aead 2>/dev/null
# Para kernels RHEL/Enterprise (se o módulo for embutido)
sudo grubby --update-kernel=ALL --args="initcall_blacklist=algif_aead_init"
sudo reboot
Em seguida, atualize seu kernel para a versão corrigida mais recente.
Sempre use o detector oficial para verificação final:
git clone https://github.com/sibersan/cve-2026-31431-checker
cd cve_2026_31431
python3 test_cve_2026_31431.py
Códigos de saída: 0 = não vulnerável, 2 = vulnerável, 1 = erro de teste
Licença MIT - consulte o arquivo LICENSE para detalhes.
git checkout -b feature/improvement)git commit -am 'Add improvement')git push origin feature/improvement)Desenvolvido por SiberSAN | Apenas Ferramenta de Detecção — Não é um Exploit