
Концептуальный чекер уязвимости CVE-2026-31431 — локального повышения привилегий в ядре Linux через запись в page-cache посредством AF_ALG. Проверяет подверженность системы уязвимости без эксплуатации.
Концептуальный скрипт проверки для CVE-2026-31431 «Copy Fail» — локальное повышение привилегий в ядре Linux через запись в кэш страниц посредством algif_aead.
CVE-2026-31431 — это логическая ошибка в шаблоне AEAD authencesn ядра Linux. В сочетании с AF_ALG и splice() она позволяет непривилегированному локальному пользователю выполнить контролируемую 4-байтовую запись в кэш страниц любого читаемого файла. Python-скрипт размером 732 байта может получить root-права в каждом крупном дистрибутиве Linux, выпущенном с 2017 года.
https://www.hunt-benito.com/blog/copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe/
Этот скрипт только проверяет статус уязвимости. Он НЕ эксплуатирует уязвимость.
python3 cve_2026_31431_check.py
Настоящий PoC см. по ссылке: https://github.com/theori-io/copy-fail-CVE-2026-31431
os.splice)AF_ALGЭтот инструмент предоставляется только в образовательных целях и для санкционированных исследований в области безопасности. Запускать его можно только на принадлежащих вам системах или на системах, на тестирование которых у вас есть явное письменное разрешение. Несанкционированное использование незаконно и неэтично. Hunt-Benito Limited не несёт ответственности за неправомерное использование.