
Documentação de testes em laboratório para CVE-2026-31431 (Copy Fail) LPE no kernel Linux
Este repositório documenta uma investigação laboratorial completa da CVE-2026-31431 (Copy Fail),
uma vulnerabilidade de escalonamento local de privilégios (LPE) de alta severidade no módulo
criptográfico algif_aead do kernel Linux, divulgada em 29 de abril de 2026.
Pontuação CVSS: 7.8 (Alta)
Kernel de Teste: 6.18.12+kali-amd64
Data do Laboratório: 11 de maio de 2026
| Arquivo | Descrição |
|---|---|
CVE-2026-31431_Copy_Fail_Lab_Documentation_v2.md | Relatório laboratorial completo com todos os passos e descobertas |
6.18.12+kali-amd64 confirmado como VULNERÁVELalgif_aead carrega automaticamente sob demanda — não presente em repouso/etc/passwd elevou uid=1000 → uid=0su kali falhou (PAM revalida via loginuid)sudo -u root /bin/bash teve sucesso — shell root obtidoblacklist é insuficiente — install /bin/false é necessáriaecho "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
sudo rmmod algif_aead 2>/dev/null || true
modprobe -n -v algif_aead # Verificar: deve mostrar "install /bin/false"
Versões de kernel corrigidas: 6.18.22+ / 6.19.12+ / 7.0+
Este repositório é exclusivamente para fins educacionais e de pesquisa defensiva em segurança. Todos os testes foram realizados em uma máquina virtual isolada, de propriedade do pesquisador. Não utilize nenhuma destas ferramentas contra sistemas que você não possua ou para os quais não tenha autorização escrita explícita para testar.
screenshots/ | Capturas de tela do terminal dos testes laboratoriais ao vivo |
test_cve_2026_31431.py | Detector de vulnerabilidade seguro e não destrutivo |
exploit_cve_2026_31431.py | Exploit PoC (apenas para referência de pesquisa) |