
Инструмент обнаружения уязвимости CVE-2026-31431 Copy Fail в ядрах Linux. Только обнаружение — не эксплуатирует.
Комплексный инструмент обнаружения и анализа уязвимости CVE-2026-31431 «Copy Fail» в ядрах Linux.
Этот инструмент предназначен ТОЛЬКО для обнаружения. Он не эксплуатирует и не изменяет системные файлы.
/etc/passwd, /usr/bin/su или любые системные бинарные файлыЭтот инструмент может давать ложноположительные или ложноотрицательные результаты. Всегда используйте официальный детектор для окончательной проверки.
CVE-2026-31431 «Copy Fail» — это критическая уязвимость ядра Linux, обнаруженная Тэяном Ли (Taeyang Lee) из Theori и проанализированная Xint Code Research. Она затрагивает большинство дистрибутивов Linux с 2017 года и позволяет непривилегированным локальным пользователям повышать привилегии до root.
Оценка CVSS: 7.8 (Высокая)
Затронуты: ядра Linux 4.13+ (август 2017) до патчей апреля 2026 года
algif_aead и применены ли меры защиты# Загрузка
git clone https://github.com/sibersan/cve-2026-31431-checker
cd cve-2026-31431-checker
# Запуск (root не требуется, но sudo рекомендуется для полных проверок)
python3 cve_2026_31431_checker.py
Требования: Python 3.6+ на Linux
CVE-2026-31431 (Copy Fail) Detection Tool
Version 1.0.0 | 2026-05-01 | Developed by: SiberSAN
Detection only — does not write to system files.
══ System Information ══
• Hostname : webserver-01
• Distro : Ubuntu 22.04.5 LTS
• Kernel : 5.15.0-119-generic (x86_64)
══ SUMMARY REPORT ══
Target : webserver-01 (Ubuntu 22.04.5 LTS)
Kernel : 5.15.0-119-generic
Date : 2026-05-01T14:30:00
Tool : v1.0.0 — SiberSAN
Result : VULNERABLE / AT RISK
- AF_ALG authencesn interface reachable
- Uncertain about kernel patch status
Этот инструмент основан на исследованиях и рекомендациях:
Авторство: CVE-2026-31431 была обнаружена Тэяном Ли (Taeyang Lee) из Theori и проанализирована командой Xint Code Research.
Если инструмент сообщает «VULNERABLE», немедленно примените меры смягчения:
# Отключение уязвимого модуля
echo -e 'blacklist algif_aead\ninstall algif_aead /bin/false' \
| sudo tee /etc/modprobe.d/cve-2026-31431.conf
sudo rmmod algif_aead 2>/dev/null
# Для ядер RHEL/Enterprise (если модуль встроен)
sudo grubby --update-kernel=ALL --args="initcall_blacklist=algif_aead_init"
sudo reboot
Затем обновите ядро до последней пропатченной версии.
Всегда используйте официальный детектор для окончательной проверки:
git clone https://github.com/sibersan/cve-2026-31431-checker
cd cve_2026_31431
python3 test_cve_2026_31431.py
Коды выхода: 0 = не уязвим, 2 = уязвим, 1 = ошибка теста
Лицензия MIT — подробности см. в файле LICENSE.
git checkout -b feature/improvement)git commit -am 'Add improvement')git push origin feature/improvement)Разработано SiberSAN | Только инструмент обнаружения — не эксплойт