
CVE-2026-31431 - Сбой копирования - PoC-эксплойт
Эта уязвимость позволяет непривилегированному локальному злоумышленнику получить root-привилегии на уязвимой Linux-системе.
Данный код предоставлен только в образовательных целях и для исследований в области безопасности.
Он демонстрирует гипотетическую уязвимость (CVE-2026-31431) в интерфейсе сокетов AF_ALG ядра Linux.
Не запускайте его на любой системе, которой вы не владеете или на тестирование которой у вас нет явного письменного разрешения.
Неправомерное использование этого кода может нарушать законы и нормативные акты.
CVE-2026-31431 (раскрыта в 2026 году) — это ошибка copy-on-write / путаницы длины в реализации AEAD-алгоритма authencesn(hmac(sha256),cbc(aes)).
С помощью специально сформированных управляющих сообщений sendmsg() с буферами нулевой длины злоумышленник может вызвать операцию splice() в ядре для перезаписи соседних страниц памяти, что приводит к произвольному повреждению файлов.
Этот PoC нацелен на /usr/bin/su, изменяет его бинарный код блоками по 4 байта, а затем выполняет его для демонстрации повышения привилегий.
AF_ALG, SOL_ALGsplice() + sendmsg() для передачи данных без копирования