
Copy Fail (CVE-2026-31431) — это логическая ошибка в криптографическом шаблоне authencesn ядра Linux. Она позволяет непривилегированному локальному пользователю вызвать детерминированную, контролируемую запись 4 байт в page cache любого читаемого файла в системе.
Продвинутый, побайтово точный Proof-of-Concept (PoC) локального повышения привилегий (LPE) для CVE-2026-31431, эксплуатирующий логическую ошибку в подсистеме криптографии ядра Linux (algif_aead).
Этот репозиторий содержит высокооптимизированную реализацию на C, которая надёжно перезаписывает доступную только для чтения память Page Cache путём манипулирования сокетным интерфейсом AF_ALG и системным вызовом splice().
Уязвимость, получившая название «Copy Fail», позволяет непривилегированному локальному атакующему принудить ядро записывать результаты криптографических операций непосредственно в отображаемые в память страницы любого файла в системе. Нацелившись на /usr/bin/su, этот PoC достигает инъекции в память с нулевым копированием, предоставляя мгновенную root-оболочку без изменения физического бинарного файла на диске.
Было проведено обширное тестирование на различных современных дистрибутивах Linux для определения окна эксплуатации и наблюдения за поведением патчей.
На пропатченных ядрах (например, 6.19.14+ и 7.0.0+) эксплойт выполняется без сбоев или выброса EINVAL (тихий сбой). Ядро успешно разбирает сырые заголовки Netlink rtattr, но корректно применяет разрешения страниц VM_MAYWRITE на этапе обратной записи через splice(). Оно незаметно выделяет безопасный буфер вместо перезаписи доступного только для чтения Page Cache файла /usr/bin/su.
gcc copy_fail_exp.c -o copy_fail_exp
chmod +x copy_fail_exp
./copy_fail_exp
[*] CVE-2026-31431 Research - Ultimate C Implementation
[+] Page Cache completely overwritten.
[+] Detonating modified binary...
# whoami
root
Этот код выпущен строго в образовательных целях, для оборонительных исследований и моделирования угроз. Не запускайте его на производственных системах или в любой среде, где у вас нет явного разрешения.
| Операционная система | Версия ядра | Уязвима? | Наблюдение / Первопричина |
|---|
| Kali Linux 2026.1 | 6.18.12+kali-amd64 | ✅ Да | Идеальная эксплуатация. Получена root-оболочка. |
| Linux Mint 22.3 | 6.14.0-37-generic | ✅ Да | Идеальная эксплуатация. Получена root-оболочка. |
| Ubuntu 22.04.5 LTS | 6.8.0-111-generic | ✅ Да | Идеальная эксплуатация. Получена root-оболочка. |
| Ubuntu 24.04.4 LTS | 6.8.0-111-generic | ❌ Нет | Protocol not available. ОС по умолчанию ограничивает/отключает необходимые операции netlink AF_ALG. |
| Kali Linux 2026.1 | 6.19.14+kali-amd64 | ❌ Нет | Исправлено (тихий сбой). su запрашивает пароль в обычном режиме. |
| Ubuntu 26.04 LTS | 7.0.0-15-generic | ❌ Нет | Исправлено (тихий сбой). su запрашивает пароль в обычном режиме. |