
Script Bash para mitigar e corrigir o CVE-2026-31431 (Copy Fail), uma LPE do kernel Linux, bloqueando os módulos AF_ALG, limpando o cache de páginas e atualizando o kernel.
Este repositório contém um script bash especializado projetado para mitigar e corrigir a CVE-2026-31431, também conhecida como "Falha de Cópia". Esta vulnerabilidade é uma Escalação Local de Privilégios (LPE) crítica no Kernel Linux que permite que usuários sem privilégios obtenham acesso root envenenando o Page Cache por meio das chamadas de sistema AF_ALG (API de Criptografia) e splice().
A CVE-2026-31431 explora uma falha lógica nos modelos criptográficos do kernel. Ao encadear chamadas de sistema específicas, um atacante pode sobrescrever o Page Cache de binários SUID (como /usr/bin/su) na memória sem alterar o arquivo físico no disco. Isso resulta em uma escalada de privilégios "sem arquivo" que é difícil de detectar com ferramentas tradicionais de monitoramento de integridade de arquivos.
Kernels Linux (v4.10 até v6.18.x)
Principais distribuições, incluindo Kali Linux, Debian, Ubuntu e RHEL.
O script patch_copy_fail.sh fornece um mecanismo de defesa em três camadas:
Solução Imediata: Coloca na lista negra os módulos af_alg e algif_aead para desabilitar o vetor de comunicação principal do exploit.
Sanitização de Memória: Limpa o Page Cache do sistema (drop_caches) para remover quaisquer payloads maliciosos existentes na RAM.
Remediação Permanente: Automatiza a atualização para a versão mais recente do kernel corrigido para sistemas baseados em Debian/Kali.
[!ATENÇÃO] Sempre audite scripts antes de executá-los com privilégios de root.
Clone o repositório:
git clone https://github.com/xsanflip/CVE-2026-31431-Patch.git
cd CVE-2026-31431-Patch
Torne o script executável:
chmod +x patch_copy_fail.sh
Execute o script com sudo:
sudo ./patch_copy_fail.sh
Reinicialize: Uma reinicialização do sistema é necessária para inicializar o novo kernel corrigido.
O script executa as seguintes ações:
Cria /etc/modprobe.d/blacklist-copyfail.conf.
Executa sync e echo 3 > /proc/sys/vm/drop_caches.
Executa apt update && apt install para a imagem linux genérica.
Este script é fornecido "como está" para fins educacionais e de administração de sistemas. O autor não é responsável por qualquer uso indevido ou dano causado por este script. Sempre teste em um ambiente de preparação antes de implantar em produção.
Autor: XsanLahci
Data: Abril de 2026