
Эксплойт локального повышения привилегий для CVE-2026-31431 в криптоподсистеме ядра Linux, обеспечивающий доступ root и выход из контейнера с помощью минимального Python-скрипта.
Серьёзность: Критическая
CVSS v3.1: 9.8 (AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)
Статус: Доступен публичный эксплойт
CVE-2026-31431 («Copy Fail») — это локальная уязвимость повышения привилегий в криптографической подсистеме ядра Linux.
Любой непривилегированный пользователь может повысить привилегии до root за считанные секунды с помощью минимального Python-скрипта (~732 байта), что затрагивает большинство систем Linux, скомпилированных после 2017 года.
CONFIG_CRYPTO_USER_API_AEAD👉 См.: docs/mitigation.md
👉 См.: docs/technical-analysis.md
👉 См.: ioc/detection-rules.md
Не запускайте код эксплойта в производственных системах.