
Эксплойт на C для CVE-2026-31431 — уязвимости повреждения page-cache ядра Linux в пути AF_ALG AEAD, использующей splice() для воздействия на кэшированное содержимое файлов.
Обнаружение и первоначальное раскрытие CVE-2026-31431: Theori / Xint. Публичный отчёт: https://copy.fail/.
Эта программа нацелена на путь AEAD в AF_ALG ядра Linux и пытается вызвать поведение повреждения page-cache «Copy Fail», описанное в публичных уведомлениях. Код открывает выбранный файл, многократно обрабатывает 4-байтовые окна встроенной полезной нагрузки и использует криптографическую обвязку ядра вместе с splice() для воздействия на кэшированное содержимое файла в памяти. После завершения цикла он выполняет целевой бинарный файл, полагаясь на то состояние, в котором остался page cache.
gcc -static -o Copy-fail-CVE-2026-31431-Exploit-in-C Copy-fail-CVE-2026-31431.c -D_GNU_SOURCE
./Copy-fail-CVE-2026-31431-Exploit-in-C