Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-31431-CopyFail — Доказательство концепции эксплуатации для CVE-2026-31431 (Copy Fail) — локальное повышение привилегий в ядре Linux через повреждение page-cache в algif_aead, с рекомендациями по обнаружению, лабораторной отработке и смягчению последствий. | Kitploit
Инструменты/GitHubGitHub/0xfuffm3/cve-2026-31431-copyfail
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеПобег из КонтейнераЭксплуатация Бинарных ФайловЛаборатории и Практика

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
0xfuffm3/cve-2026-31431-copyfail

CVE-2026-31431-CopyFail

Доказательство концепции эксплуатации для CVE-2026-31431 (Copy Fail) — локальное повышение привилегий в ядре Linux через повреждение page-cache в algif_aead, с рекомендациями по обнаружению, лабораторной отработке и смягчению последствий.

Репозиторий
234 месяцев назадЕщё не проверено
                     ██████╗ ██████╗ ██████╗ ██╗   ██╗    ███████╗ █████╗ ██╗██╗
                    ██╔════╝██╔═══██╗██╔══██╗╚██╗ ██╔╝    ██╔════╝██╔══██╗██║██║
                    ██║     ██║   ██║██████╔╝ ╚████╔╝     █████╗  ███████║██║██║
                    ██║     ██║   ██║██╔═══╝   ╚██╔╝      ██╔══╝  ██╔══██║██║██║
                         ╚██████╗╚██████╔╝██║        ██║       ██║     ██║  ██║██║███████╗
                          ╚═════╝ ╚═════╝ ╚═╝        ╚═╝       ╚═╝     ╚═╝  ╚═╝╚═╝╚══════╝

CVE-2026-31431 — "Copy Fail"

Повышение привилегий в локальной системе Linux через повреждение кэша страниц в algif_aead


CVE CVSS Kernel License Status


⚠️ ТОЛЬКО ДЛЯ АВТОРИЗОВАННОГО ИСПОЛЬЗОВАНИЯ — Данный репозиторий предназначен строго для пентестеров, исследователей безопасности и защитников, действующих в рамках законного разрешения. Неправомерное использование является уголовным преступлением.


📖 Содержание

#РазделОписание
1Что такое Copy Fail?Краткое описание уязвимости
2Технический анализАнализ первопричины
3Затронутые системыМатрица дистрибутивов и ядер
4Структура репозиторияРасположение файлов
5Настройка лабораторной средыБезопасное воспроизведение
6Использование эксплойтаРабочий процесс пентеста
7ОбнаружениеYARA, Sigma, скрипты
8СмягчениеПатч и усиление защиты
9Отчёт по пентестуШаблоны отчётов
10Юридические и этические аспектыОтказ от ответственности
11СсылкиCVE, рекомендации, блоги

🔍 Что такое Copy Fail?

Copy Fail — это уязвимость локального повышения привилегий (LPE), раскрытая 29 апреля 2026 года, затрагивающая практически все основные дистрибутивы Linux, работающие на ядрах, выпущенных с 2017 года.

Непривилегированный пользователь  ──►  AF_ALG + splice()  ──►  Запись 4 байт в кэш страниц  ──►  ROOT

Ключевые факты

СвойствоДетали
CVE IDCVE-2026-31431
ПсевдонимCopy Fail
CVSS v3.17.8 (ВЫСОКИЙ)
Вектор атакиЛокальный
Необходимые привилегииНизкие (любой непривилегированный пользователь)
Взаимодействие с пользователемНе требуется
ОбнаружилXint Code (Theori)
Дата раскрытия29 апреля 2026
Размер эксплойта732 байта (Python PoC)
Статус патча✅ Доступен — откат коммита a664bf3d603d

Почему это опасно

  • 🕵️ Скрытность — Изменение существует только в кэше страниц; файл на диске никогда не меняется. Стандартные методы криминалистики диска не обнаружат его.
  • ⚡ Надёжность — Детерминированная логическая ошибка, а не состояние гонки. Эксплойт работает стабильно в разных средах.
  • 🌐 Универсальность — Затрагивает Ubuntu, RHEL, Amazon Linux, SUSE, Debian — каждый крупный дистрибутив с 2017 года.
  • ☸️ Влияние на облако/K8s — Может способствовать выходу из контейнера в рабочих нагрузках Kubernetes и CI/CD раннерах.
  • 🤖 Обнаружена ИИ — Найдена системой ИИ Xint Code примерно за 1 час сканирования и с одним запросом оператора.

🔬 Технический анализ

Первопричина

Уязвимость происходит из ошибочной оптимизации на месте, внедрённой в 2017 году (коммит 72548b093ee3) в модуле algif_aead пользовательского крипто API ядра Linux (AF_ALG).

AF_ALG (пользовательский крипто API)
└── модуль algif_aead
    └── шаблон authencesn  ◄── УЯЗВИМО
        └── оптимизация на месте (2017)
            └── req->src == req->dst  ◄── страницы из splice() попадают в изменяемый список рассеяния dst

Сценарий атаки

Шаг 1: Открыть сокет AF_ALG AEAD
        socket(AF_ALG, SOCK_SEQPACKET, 0)

Шаг 2: Отправить страницы splice(), ссылающиеся на целевой файл
        (страницы кэша страниц привилегированного бинарника, например /usr/bin/sudo)

Шаг 3: Запустить черновую запись authencesn
        authencesn использует буфер dst как черновик →
        записывает 4 контролируемых байта ЗА пределами легитимной области вывода

Шаг 4: Запись в кэше страниц для целевого файла теперь повреждена
        (файл на диске не тронут — изменена только копия в памяти)

Шаг 5: Запустить изменённый бинарник → ROOT

Почему кэш страниц?

Кэш страниц ядра Linux хранит в памяти копии файлов. Когда файл читается, его страницы кэшируются. Системный вызов splice() может напрямую ссылаться на эти кэшированные страницы. Передавая страницы кэша страниц в список рассеяния AF_ALG AEAD, черновая запись authencesn попадает внутрь этих кэшированных страниц, тем самым эффективно пропатчивая копию в памяти любого читаемого файла — включая привилегированные бинарники, такие как sudo, pkexec или passwd.

Исправление

Исправление в основной ветке откатывает ошибочную оптимизацию 2017 года:

# Исправлено в коммите: a664bf3d603d
git show a664bf3d603d

🖥️ Затронутые системы

Версии ядра Linux

Ветка ядраЗатронута?Исправленная версия
4.9.x (LTS)✅ Да4.9.340+
5.4.x (LTS)✅ Да5.4.295+
5.10.x (LTS)✅ Да5.10.239+
5.15.x (LTS)✅ Да5.15.185+
6.1.x (LTS)✅ Да6.1.132+
6.6.x (LTS)✅ Да6.6.83+
6.12.x (LTS)✅ Да6.12.19+
< 4.9 (до 2017)❌ НетН/Д — оптимизация отсутствует

Матрица дистрибутивов

ДистрибутивЗатронутые версииИсправлено?Рекомендация
Ubuntu< 26.04 (все выпуски)✅ ИсправленоUSN
Ubuntu 26.04 (Resolute)❌ Не затронут——
RHEL / CentOS7, 8, 9✅ ИсправленоRHSA-2026
Amazon Linux2, 2023✅ ИсправленоALAS
SUSE / openSUSEВсе затронуты✅ ИсправленоSUSE-SU
DebianBullseye, Bookworm✅ ИсправленоDSA
CloudLinux8, 9✅ ИсправленоРекомендация

📁 Структура репозитория

Скачать инструмент