
Временное смягчение для варианта copy_fail (copyfail2_electric_boogaloo) - непривилегированное локальное повышение привилегий в Linux через xfrm ESP-in-UDP MSG_SPLICE_PAGES no-COW быстрый путь. Запись в page-cache в любой читаемый файл. Перезаписывает строку nologin в /etc/passwd на sick::0:0:…:/:/bin/bash и входит в систему. Тот же класс, что и Copy Fail (CVE-2026-31431), другая подсистема.
Временное смягчение для варианта copy_fail (copyfail2_electric_boogaloo) - повышение привилегий непривилегированного пользователя в Linux через xfrm ESP-in-UDP MSG_SPLICE_PAGES no-COW fast path. Запись в page-cache любого читаемого файла. Перезаписывает строку nologin в /etc/passwd на sick::0:0:…:/:/bin/bash и выполняет su к ней. Тот же класс, что и Copy Fail (CVE-2026-31431), но другая подсистема.
Будьте осторожны при блокировке модулей в /etc/modprobe.d — это может сломать вашу систему. Я создал --low-risk-fix для решения этой проблемы, поскольку исходное смягчение блокирует слишком много модулей.
sudo bash copyfail2_electric_boogaloo_fix.sh --help
[sudo] password for _0xhex:
Usage:
copyfail2_electric_boogaloo_mitigation.sh apply
copyfail2_electric_boogaloo_mitigation.sh --low-risk-fix
copyfail2_electric_boogaloo_mitigation.sh status
copyfail2_electric_boogaloo_mitigation.sh rollback
Modes:
apply Write persistent hardening files + apply live mitigation.
--low-risk-fix Apply only sysctl hardening and skip module block/unload.
status Show whether mitigations are active and whether modules are blocked.
rollback Remove mitigation files and restore saved sysctl values.
sudo bash copyfail2_electric_boogaloo_fix.sh --low-risk-fix