
Лабораторная документация по тестированию CVE-2026-31431 (Copy Fail) LPE в ядре Linux
В этом репозитории задокументировано полное лабораторное исследование CVE-2026-31431 (Copy Fail) —
уязвимости локального повышения привилегий (LPE) высокой степени серьёзности в криптографическом
модуле ядра Linux algif_aead, раскрытой 29 апреля 2026 года.
Оценка CVSS: 7.8 (Высокая)
Тестовое ядро: 6.18.12+kali-amd64
Дата лабораторной работы: 11 мая 2026 года
| Файл | Описание |
|---|---|
CVE-2026-31431_Copy_Fail_Lab_Documentation_v2.md | Полный отчёт о лабораторной работе со всеми шагами и результатами |
6.18.12+kali-amd64 подтверждено как УЯЗВИМОЕalgif_aead автоматически загружается по требованию — в состоянии покоя отсутствует/etc/passwd повысила uid=1000 → uid=0su kali не сработал (PAM повторно проверяет через loginuid)sudo -u root /bin/bash сработал — получена root-оболочкаblacklist недостаточно — требуется install /bin/falseecho "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
sudo rmmod algif_aead 2>/dev/null || true
modprobe -n -v algif_aead # Проверка: должно показать "install /bin/false"
Исправленные версии ядра: 6.18.22+ / 6.19.12+ / 7.0+
Этот репозиторий предназначен только для образовательных и защитных исследований в области безопасности. Все тесты проводились на изолированной виртуальной машине, принадлежащей исследователю. Не используйте эти инструменты против систем, которыми вы не владеете или на тестирование которых у вас нет явного письменного разрешения.
screenshots/ | Снимки терминала с живого лабораторного тестирования |
test_cve_2026_31431.py | Безопасный неразрушающий детектор уязвимости |
exploit_cve_2026_31431.py | PoC-эксплойт (только для исследовательских целей) |