
Эксплойт для CVE-2026-31431 — примитив записи в page-cache ядра Linux, позволяющий повышать локальные привилегии и совершать побег из контейнера через AF_ALG и splice().
Copy Fail – 4‑байтовый примитив записи в page‑cache в шаблоне AEAD authencesn ядра Linux, эксплуатируемый через AF_ALG + splice().
CVE-2026-31431 — это детерминированная, не зависящая от гонок логическая ошибка в ядре Linux.
Непривилегированный локальный пользователь может перезаписать 4 байта в page‑cache любого читаемого файла.
Файл на диске никогда не затрагивается; изменяется только копия в памяти.
Поскольку page cache является общим для всей системы (включая контейнеры), этот примитив может использоваться для:
Уязвимость была обнаружена Xint Code Research Team и раскрыта в апреле 2026 года.
Полный технический разбор см. в статье Copy Fail: 732 Bytes to Root on Every Major Linux Distribution.