
POC em Python para aarch64 e x64
CVE ID:CVE-2026-31431 Apelido: Copy Fail Nível de severidade: Alta (pontuação CVSS v3 7.8) Tipo de vulnerabilidade: Escalação local de privilégios (LPE) Componente afetado: módulo algif_aead do kernel Linux (interface de criptografia AF_ALG) Pré-requisito de exploração: o atacante só precisa ter privilégios de execução de um usuário comum no sistema alvo (mesmo em um contêiner restrito), sem precisar de nenhuma capability especial ou interação do usuário.
Escopo afetado
Verifique se o serviço está habilitado
lsmod | grep algif_aead
Se não estiver habilitado, habilite-o manualmente
sudo modprobe algif_aead
Ambiente: Linux song 6.8.0-110-generic #110~22.04.1-Ubuntu SMP PREEMPT_DYNAMIC Fri Mar 27 12:43:08 UTC x86_64 x86_64 x86_64 GNU/Linux

Ambiente: Linux ubuntu-linux-2404 6.8.0-110-generic #110-Ubuntu SMP PREEMPT_DYNAMIC Thu Mar 19 17:16:23 UTC 2026 aarch64 aarch64 aarch64 GNU/Linux
