
Доказательство концепции и технический анализ CVE-2026-31431 (Copy Fail) — уязвимости повышения привилегий в ядре Linux, затрагивающей целостность page cache.
В этом репозитории представлен технический обзор и демонстрация CVE-2026-31431, широко известной как Copy Fail, уязвимости ядра Linux, которая позволяет повышать локальные привилегии.
Уязвимость затрагивает широкий спектр дистрибутивов Linux и позволяет непривилегированному пользователю получить root-доступ, используя несогласованность в обработке page cache внутри ядра.
Этот проект предназначен исключительно для:
Несанкционированное использование этой информации на системах без соответствующего разрешения строго запрещено.
Уязвимость берёт начало в криптографической подсистеме ядра Linux, в частности, в обработке алгоритма authencesn.
Она позволяет локальному пользователю изменять page cache файлов, которые в противном случае доступны только для чтения, без изменения соответствующих данных на диске.
В результате файл может выглядеть неизменённым при проверке, при этом в памяти выполняется изменённое содержимое.
Процесс эксплуатации включает:
AF_ALG и splice()Linux использует page cache для хранения данных файлов в памяти с целью оптимизации производительности.
В этой уязвимости:
Это несоответствие обеспечивает скрытую эксплуатацию и обходит традиционные проверки целостности файлов.
Успешная эксплуатация может привести к:
В этот репозиторий включено демонстрационное видео, иллюстрирующее:
| Уязвимость | Тип | Характеристики |
|---|---|---|
| Dirty COW | Состояние гонки | Эксплойт, зависящий от времени |
| Dirty Pipe | Эксплойт буфера pipe | Перезапись памяти ядра |
| Copy Fail | Логическая ошибка | Детерминированный и надёжный |
Этот проект выпущен под лицензией MIT License.